🧩 Виявлено 19 розширень для Chrome та Edge, які викрадали криптогаманці
Фахівці компанії Socket виявили шкідливу кампанію Superior, у межах якої 18 розширень для Google Chrome та одне для Microsoft Edge викрадали ключі криптовалютних гаманців і паролі користувачів. Зловмисники створювали власні інструменти або викуповували популярні розширення у попередніх авторів. Після накопичення бази користувачів через автоматичні оновлення браузера впроваджувався шкідливий код.
Шкідливі розширення видаляли заголовки захисту CSP на вебсторінках і впроваджували шкідливий JavaScript. Система підтримувала динамічну зміну серверів управління, викрадення даних із соціальних мереж та показ фальшивих сповіщень про оновлення браузера. Найбільше викуплене розширення “Enable Right Click & Copy” мало понад 80 000 користувачів. Кампанія активна з лютого 2024 року.
