mimile
На главную

Socket обнаружил 19 расширений Chrome и Edge с кодом для кражи криптовалют

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Socket обнаружил 19 расширений Chrome и Edge с кодом для кражи криптовалют

Исследователи Socket выявили 19 браузерных расширений — 18 для Chrome и одно для Edge, — которые крадут секреты кошельков и опустошают криптовалютные счета. Расширения публиковались в течение последних шести месяцев, а кампания, по данным экспертов, ведётся с февраля 2024 года. Злоумышленник приобрёл пять расширений и создал 14, распространяя вредоносные обновления после набора пользователей.

Ключевые факты

  • Исследователь безопасности Карло Занки из Socket выявил 19 расширений с функциями кражи кошельков и вывода криптовалют.
  • Кампания активна с февраля 2024 года, по данным Socket.
  • 14 расширений созданы злоумышленником, пять — приобретены у предыдущих владельцев.
  • Расширение QuickLens ранее было отмечено Annex Security и monxresearch-sec за распространение вредоносного ПО и сбор данных.
  • DomainTools Investigations задокументировала аспекты кампании в мае 2025 года.

Кластер расширений

Socket выявил 18 расширений Chrome и одно расширение Microsoft Edge с вредоносными возможностями. Расширения имеют сходство в коде и методах, что указывает на скоординированную кампанию. Socket отслеживает эту активность под названием Superior. Злоумышленник либо приобретал легитимные расширения, либо публиковал чистые версии, прежде чем добавлять вредоносные обновления.

Приобретение расширений

Пять расширений были куплены у предыдущих владельцев, включая Enable Right Click & Copy, RapidLens, QuickLens, Password Protect PDF и Allow Copy. Расширение QuickLens ранее было отмечено Annex Security и monxresearch-sec за распространение вредоносного ПО и сбор конфиденциальных данных. Остальные 14 расширений были созданы и опубликованы злоумышленником.

Хронология кампании

Данные Socket указывают, что кампания продолжается с февраля 2024 года. DomainTools Investigations задокументировала некоторые аспекты кампании в мае 2025 года. Последние данные свидетельствуют, что масштаб активности шире, чем считалось ранее.

2 источника

Socket обнаружил 19 расширений Chrome и Edge с кодом для кражи криптовалют