You are currently viewing تحذير من إضافات خبيثة على متصفح كروم تسرق العملات الرقمية وبيانات المستخدمين

تحذير من إضافات خبيثة على متصفح كروم تسرق العملات الرقمية وبيانات المستخدمين

كشفت شركة الأمان Socket عن حملة واسعة النطاق تستهدف مستخدمي متصفحات جوجل كروم ومايكروسوفت إيدج عبر إضافات خبيثة تحمل إطارًا برمجيًا متطورًا لسرقة العملات الرقمية والبيانات الحساسة وسجل التصفح. تشير التحقيقات إلى أن هذه الحملة قد تكون نشطة منذ أوائل 2024، وتتضمن 16 وحدة برمجية خبيثة مختلفة مصممة لتكون “قابلة للتوسع بشكل كبير”.

كيف انتشرت إضافات كروم الخبيثة؟

ما يثير القلق أن العديد من هذه الإضافات بدأت حياتها بشكل شرعي تمامًا. عند نشرها على متجر Chrome Web Store في البداية، كانت توفر الوظائف المعلن عنها دون أي برامج ضارة. لكن الباحثين اكتشفوا أن خمسًا من الإضافات تم الاستحواذ عليها من منشئيها الأصليين، ثم تم حقنها بالبرامج الضارة من خلال تحديثات تُسلّم تلقائيًا للمستخدمين.

تحذير من إضافات خبيثة على متصفح كروم تسرق العملات الرقمية وبيانات المستخدمين

أحد الأمثلة البارزة هو إضافة “Enable Right Click & Copy — Smart Unlock + OCR”، وهي الوحيدة المتاحة لكل من Chrome و Edge في هذه الحملة. كانت لديها قاعدة مستخدمين تبلغ 70,000 على الأقل على Chrome و10,000 على Edge عندما تحولت إلى برنامج ضار. رغم أن جوجل أزالتها من متجرها بسرعة، إلا أن نسخة Edge ظلت متاحة وقت نشر تقرير Socket.

ماذا تفعل هذه البرامج الضارة؟

بمجرد التثبيت، تقيم البرامج الضارة اتصالًا مشفرًا عبر WebSocket مع خوادم التحكم والقيادة (C2)، وتحمّل وحدات JavaScript، وتزيل رؤوس سياسة الأمان (CSP) من كل موقع ويب تزوره، وتحقن نصوصًا برمجية خبيثة في المواقع من خلال عناصر HTML مخفية. اكتشفت Socket وحدات برمجية متعددة الأغراض تتمتع بقدرات متنوعة، بما في ذلك سرقة بيانات المستخدمين وحقن رسائل احتيال ClickFix المزعجة.

ماذا يجب أن تفعل الآن؟

تحذر Socket من أن الإطار البرمجي الخبيث قد يحتوي على وحدات إضافية، وأنه مع تطور البرنامج الضار بمرور الوقت، يُتوقع نشر حمولات جديدة. في وقت النشر، لم تكن أي من إضافات كروم الخبيثة متاحة في متجر Chrome Web Store، لكن Socket وفّرت قائمة كاملة بمعرّفات الإضافات والنطاقات المستخدمة للاتصال بخوادم التحكم.

يجب على أي شخص ثبّت أيًا من هذه الإضافات أن يفترض أن بيانات اعتماده قد تم اختراقها، وأن يغيّر كلمات مروره على الفور. أما حاملو العملات الرقمية المتأثرون بهذه الحملة فيُنصحون بنقل أصولهم إلى محفظة جديدة في أسرع وقت ممكن.

وسبق أن واتساب تعزز أمانك: كلمات مرور قوية ودعم موسع لمفاتيح المرور أكدت على أهمية استخدام كلمات مرور قوية ومفاتيح مرور آمنة لحماية الحسابات من الاختراق.

المصدر: BleepingComputer

اترك تعليقاً