Схема атаки строится на внедрении вредоносного кода в легитимные инструменты. Часть расширений изначально была безопасной, но после смены владельцев разработчики начали внедрять в них модули для перехвата данных через автоматические обновления. Вредоносное ПО устанавливает зашифрованное соединение с серверами управления, отключает защитные механизмы браузера и подменяет элементы интерфейса на сайтах криптосервисов. Это позволяет преступникам красть сид-фразы и опустошать кошельки в сетях EVM, Solana и Tron.
Эксперты отмечают, что злоумышленники проявляют особую активность как минимум с 2024 года. Помимо кражи активов, расширения собирают историю посещений и данные из учетных записей LinkedIn и Facebook. Несмотря на то, что Google уже удалила опасные дополнения из своего магазина, некоторые из них продолжали оставаться доступными в каталоге Microsoft Edge. Специалисты советуют пострадавшим немедленно сменить пароли и перевести активы на новые адреса, так как скомпрометированные данные могут использоваться для повторных атак.

Комментарии (0)
Пока нет комментариев. Будьте первым!