Специалисты по безопасности обнаружили группу расширений для Chrome, в которые было внедрено вредоносное ПО, способное похищать конфиденциальные данные пользователей. Все эти расширения были удалены из Chrome Web Store, причём Google отреагировал на одно из них ещё на раннем этапе. Всего насчитывалось 19 расширений, которые осуществляли кражу криптовалюты из криптокошельков, а также конфиденциальных данных, таких как пароли и другая личная информация. Их деятельность была обнаружена исследовательской фирмой Socket, которая опубликовала свои выводы 27 августа.
Все вредоносные расширения были удалены из Chrome Web Store. Однако они по-прежнему представляют угрозу для тех, кто их установил или устанавливал ранее. Пользователям, которые могли иметь эти расширения, следует исходить из того, что их личные данные, включая пароли, скомпрометированы, и сменить все пароли.
Вредоносная операция с расширениями Chrome могла собирать данные из *Facebook и LinkedIn
Согласно отчёту, группа расширений внедряла вредоносные модули, способные опустошать криптокошельки с Solana, Tron и EVM, а также собирать данные из *Facebook и LinkedIn. Они также могли записывать учётные данные и вводимые данные с различных сайтов и собирать историю браузера.
Список расширений включает: Enable Right Click & Copy — Smart Unlock + OCR, RapidLens – Google Lens for Screen Search & Images, QuickLens – Search Screen with Google Lens, Password Protect PDF, Allow Copy – Select & Enable Right Click (расширение для Edge), PixelCheck, Creative Library – Ad Spy Tool, Website Traffic Checker: MirrorSphere, Site Signal – Website Traffic & SEO, SEO Pulse Pro – Website Traffic & SEO, Private Crypto News Reader, Blockfolio: Address Monitor, Crypto Rates & Fiat Converter, Crypto Alerter: Price Alarms & Volatility Warnings, DeFi Pulse Tracker, Crypto Price Badge: Quick Glance, Multi-Chain Explorer, LedgerLook: Wallet Checker, и *Meta & *Facebook Ad Library Spy — Save Ads, Finder, Downloader | FeedX-Ray.
Из перечисленных расширений Enable Right Click & Copy — Smart Unlock + OCR, RapidLens – Google Lens for Screen Search & Images, QuickLens – Search Screen with Google Lens, Password Protect PDF и Allow Copy – Select & Enable Right Click были созданы настоящими разработчиками расширений, но в какой-то момент были выкуплены злоумышленниками. Остальные расширения были созданы злоумышленниками с целью кражи криптовалюты и конфиденциальных данных.
*Facebook, *Instagram и *WhatsApp принадлежат компании *Meta Platforms Inc., деятельность которой признана экстремистской и запрещена на территории Российской Федерации.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Justin Diaz








