Назад к ленте

Опасные расширения Chrome угрожают криптовалютным активам россиян

📅 04.09.2026 17:01

Компания Socket выявила 18 опасных расширений для браузера Google Chrome и одно для Microsoft Edge, которые крадут криптовалюту и личные данные пользователей. Эти дополнения могут затронуть до 80 тысяч человек, включая российских пользователей. Подробности исследования предоставила также компания MalwareBytes.

Расширения используют модульный фреймворк, предназначенный для хищения криптовалюты, паролей и истории браузера, и показывают рекламные ловушки. Активность данных дополнений началась еще в 2024 году. Они передают злоумышленникам информацию и пароли, введенные на различных сайтах, а также данные из аккаунтов Facebook и LinkedIn.

Специалисты Socket установили, что некоторые дополнения первоначально не содержали вредоносного кода. Пять из шестнадцати были выкуплены злоумышленниками и заражены через автоматические обновления. Одно из самых популярных — Enable Right Click & Copy — Smart Unlock + OCR — имело более 70 тысяч пользователей в Chrome и 10 тысяч в Edge.

Все обнаруженные расширения уже удалены из Chrome Web Store, однако версия для Edge пока все еще доступна. Пользователям рекомендуется сменить пароли и перенести криптовалюту на новые адреса. Вредоносные дополнения перехватывают данные на криптобиржах, используя зашифрованное соединение и внедрение скриптов через скрытые элементы.

Вредоносный код способен опустошать кошельки EVM, Solana и Tron, подменяя кнопки «Подключить кошелек» и «Обменять». Фишинговые страницы подделывают сайты аппаратных кошельков Ledger и Trezor, чтобы похитить сид-фразы. Под угрозой находятся данные с бирж Coinbase, Binance, Kraken, OKX и других, а также из кошелька MetaMask.

Мошенники также используют поддельные уведомления об обновлении браузера для глубокой инфильтрации системы. Эти действия остаются незамеченными для пользователей, так как расширения продолжают выполнять заявленные функции на фоне кражи данных.

Компания Malwarebytes Labs предупредила о новых фишинговых схемах, включая поддельные сервисы проверки криптоадресов. Также злоумышленники используют уязвимость в macOS для несанкционированного доступа к компьютерам. Эксперты советуют внимательно проверять устанавливаемые расширения и уделять особое внимание тем, что запрашивают широкие разрешения.

Рекомендованный контент