🧩 Шкідливі розширення в Chrome Web Store викрадали криптовалюту та дані користувачів
Дослідники з кібербезпеки виявили серію шкідливих розширень в офіційному магазині Chrome Web Store, які маскувалися під легітимні інструменти для підвищення продуктивності та блокувальники реклами. Основною метою цих програм було викрадення облікових даних, сесійних кукі-файлів, а також приватних ключів від криптовалютних гаманців. Після встановлення розширення перехоплювали введений текст на вебсторінках та непомітно підміняли адреси криптовалютних гаманців у буфері обміну під час здійснення транзакцій.
Загалом виявлено понад 15 розширень, які встигли завантажити понад 200 000 користувачів. Перехоплена інформація передавалася на командні сервери атакуючих через зашифровані HTTPS-запити. Компанія Google уже вилучила скомпрометовані додатки з каталогу Chrome Web Store та автоматично деактивувала їх на пристроях постраждалих користувачів.
