Extensii malware pentru Chrome și Edge au furat criptomonede și date sensibile de la utilizatori în 2024. Compania de securitate Socket a descoperit 19 module malițioase care au compromis securitatea browserelor. Acest atac afectează milioane de utilizatori din întreaga lume, punând în pericol fondurile digitale și informațiile personale.
Pe scurt:
- Mai multe extensii malware din Chrome și Edge au furat criptomonede, date sensibile și istoricul de navigare utilizatorilor.
- Extensiile păreau legitime la lansare, dar au fost cumpărate și modificate de atacatori pentru a introduce cod malițios prin actualizări automate.
- Malware-ul manipula paginile web și redirecționa fondurile din portofele crypto compatibile cu Ethereum, Solana, Tron și alte blockchain-uri EVM.
- Au fost vizate portofele hardware Ledger și Trezor, iar atacatorii colectau date de pe platforme precum Coinbase, Binance, Kraken și MetaMask.
Extensii malware din Chrome și Edge afectează securitatea browser și fură criptomonede
Mai multe extensii malware pentru Google Chrome și Microsoft Edge au fost folosite pentru furt criptomonede, date sensibile și istoricul de navigare. Aceste extensii păreau legitime la publicarea lor în magazinele oficiale, ceea ce a facilitat răspândirea codului malițios.
Modul de operare al extensiilor malware
Compania de securitate cibernetică Socket a identificat 19 module malițioase active încă din 2024. Fiecare modul avea funcții diferite, dar toate erau construite pe aceeași infrastructură, permițând atacatorilor să adauge noi capabilități rapid.
Inițial, unele extensii ofereau funcțiile promise și nu conțineau cod malițios. Ulterior, cinci dintre ele au fost cumpărate de atacatori, care au introdus malware prin actualizări automate, afectând utilizatorii existenți.
Impactul asupra securității browser și furtul criptomonedelor
După instalare, malware-ul stabilea o conexiune WebSocket criptată cu serverele atacatorilor, permițând încărcarea de module JavaScript suplimentare. Acesta elimina antetele Content Security Policy (CSP) pentru a injecta scripturi ascunse în paginile web vizitate.
Astfel, malware-ul putea modifica paginile și manipula acțiunile utilizatorilor. În cazul portofelelor crypto compatibile cu Ethereum, Solana, Tron și alte blockchain-uri EVM, butoane legitime precum „Connect Wallet” sau „Swap” erau deturnate pentru a redirecționa fondurile către atacatori.
Ținte și metode folosite de extensiile malware
Atacatorii au vizat portofele hardware Ledger și Trezor prin înlocuirea site-urilor oficiale cu pagini false pentru a obține fraza seed. De asemenea, malware-ul colecta sesiuni, tokenuri și date de pe platforme precum Coinbase, Binance, Kraken, OKX, MEXC, KuCoin, Bybit și MetaMask.
Extensiile puteau înregistra parole, date din formulare, informații de pe conturile Facebook și LinkedIn, precum și istoricul de navigare al utilizatorilor.
O tehnică folosită era ClickFix, care afișa mesaje false despre probleme sau actualizări ale browserului, convingând victimele să execute comenzi malițioase.
Socket avertizează că infrastructura este extensibilă și că atacatorii pot introduce noi componente pe măsură ce operațiunea evoluează.
Noa Insight
Mai multe extensii malware pentru browserele Google Chrome și Microsoft Edge au fost identificate furând criptomonede, date sensibile și istoricul de navigare. Aceste extensii, inițial legitime, au fost compromise prin achiziții și actualizări malițioase, facilitând astfel atacuri complexe asupra utilizatorilor.
Implicații
Extensiile afectează securitatea utilizatorilor prin furtul de fonduri și date personale, compromițând portofele crypto și conturi pe platforme majore. Operațiunea malware-ului este flexibilă, permițând atacatorilor să extindă funcționalitățile malițioase.
Elemente-cheie
- Malware-ul folosește conexiuni WebSocket criptate pentru a încărca module JavaScript suplimentare în browser.
- Cinci extensii au fost cumpărate de atacatori și actualizate automat cu cod malițios după instalare.
- Tehnica ClickFix afișează mesaje false pentru a determina utilizatorii să execute comenzi malițioase.
Sursa originală a acestui articol este https://playtech.ro/2026/extensii-chrome-si-edge-prinse-cu-malware-furau-criptomonede-date-si-istoricul-din-browser/ (link)







