Браузерлік кеңейтімдер дүкендерінде цифрлық активтер мен құпия деректерді ұрлаудың ауқымды науқаны анықталды. Google Chrome және Microsoft Edge үшін қосымшалар экожүйесіне жүргізген терең талдауым барысында Chrome үшін 18 зиянды модуль және Edge үшін бір модуль табылды, олар «drainer» — құрбандардың криптовалюта әмияндарын босататын бағдарламалар принципі бойынша жұмыс істейді.

Ең белсенді кеңейтімдердің бірінің екі нұсқасының жиынтық аудиториясы 80 000 пайдаланушыға жетті, олардың едәуір бөлігі — орыс тілділер. Жұқтырылған бағдарламалық жасақтаманы орнатқандардың барлығы географиялық орналасуына қарамастан қауіп аймағында қалды.

Шабуыл механизмі және жасырын қауіп

Қылмыскерлердің тактикасы ерекше алаңдаушылық тудырады. Он алты кеңейтімнің бесеуі Chrome Web Store-да жарияланған кезде заңды болды. Киберқылмыскерлер оларды түпнұсқа әзірлеушілерден сатып алып, автоматты жаңартулар арқылы зиянды код енгізді, бұл Enable Right Click & Copy — Smart Unlock + OCR кеңейтімімен болған жағдай, оның Chrome базасы 70 000 орнатудан, ал Edge-те шамамен 10 000-нан асты. Мұндай белсенділіктің алғашқы іздері әлі 2024 жылға жатады.

Орнатқаннан кейін бағдарлама командалық серверлермен шифрланған WebSocket байланысын орнатады және JavaScript модульдерін жүктейді. Ол сайттардағы Content Security Policy қорғанысын алып тастайды және криптобиржалар мен онлайн-сервистерде енгізілетін деректерді ұстап алады. Модульдер «Әмиянды қосу» және «Айырбастау» түймелерін алмастыра алады, сондай-ақ сид-фразаларды алу үшін Ledger және Trezor аппараттық әмияндарының беттерін имитациялай алады.

Негізгі платформалар соққыға ұшырады: Coinbase, Binance, Kraken, OKX, MEXC, KuCoin, Bybit және MetaMask. Сырттай кеңейтім жарияланған функцияларды орындауды жалғастырады, фондық деректер ұрлығын жасырады.

Сараптамалық бағалау және ұсыныстар

Өзінде жұқтыру бар деп күдіктенетіндердің барлығына парольдерді дереу ауыстыру және деректерді бұзылған деп санау қажет. Криптоактивтерді жаңа мекенжайларға аудару керек. Орнатылған кеңейтімдер тізімін тұрақты тексеру және кең рұқсаттарға сұраныстарға сақ болу — негізгі, бірақ өте маңызды шаралар.

Параллельді түрде басқа қауіптер де тіркелуде: мекенжайларды тексеруге арналған жалған AML-сервистер және macOS Screen Sharing осалдығын пайдалану. Қазіргі жағдайда қауіпсіздік — бұл жай ғана сақтық емес, кешенді гигиена. Нарық өзіне-өзі қызмет көрсетуге қарай жылжуда, және әрбір пайдаланушы өзіне банк әрі қорғаушы болады. Тек техникалық шаралар мен мінез-құлықтық сергектіктің үйлесімі ғана тәуекелдерді қолайлы деңгейге дейін төмендете алады.