Схема атаки оказалась крайне эффективной благодаря методу «отложенного заражения». Злоумышленники скупали популярные расширения у оригинальных разработчиков или изначально выпускали утилиты с полезным функционалом, после чего внедряли вредоносный код через плановые обновления. В результате обычные инструменты для копирования текста или анализа SEO превращались в шпионское ПО.
После установки расширение связывалось с серверами управления, отключало механизмы защиты сайтов и внедряло скрипты для кражи данных. В зоне риска оказались пользователи популярных бирж, включая Binance, Coinbase и Kraken, а также владельцы кошельков MetaMask, Solana и Tron. Вредоносные модули подменяли интерфейсы транзакций и фишинговыми страницами имитировали сайты аппаратных кошельков Ledger и Trezor, вынуждая владельцев раскрывать сид-фразы. Эксперты настоятельно рекомендуют пользователям, установившим подобные инструменты, немедленно сменить пароли и перевести активы на новые криптоадреса, так как все скомпрометированные данные стоит считать доступными хакерам.

Комментарии (0)
Пока нет комментариев. Будьте первым!