
Zararli brauzer kengaytmalari: 16 ta qo'shimcha kripto hamyonlarni qanday bo'shatdi
Socket kompaniyasining xavfsizlik tadqiqotchilari Google Chrome va Microsoft Edge uchun 16 ta qo'shimchani tahlil qildi: ular kripto hamyonlarni jimgina bo'shatib, kirish ma'lumotlarini yig'ib kelgan. Hikoyaning noqulay tomoni: ularning deyarli barchasi do'konlarga toza holda kirgan, zararli yukni esa keyinroq, hech kim o'qimaydigan jimgina yangilanish orqali olgan.
Sxema qanday ishlashi, zararli kengaytmalarni qanday belgilar fosh qilishi va kriptoni brauzer hamyonida saqlasangiz bugun nima qilish kerakligi quyida.
Tadqiqotchilar aslida nima topdi
Socket bir vaqtning o'zida ikkita katalogda — Chrome Web Store va Microsoft Edge do'konida — ishlab turgan 16 ta qo'shimchadan iborat guruhni tasvirlab berdi. Ulardan bir nechtasi o'sha javonlarda yillar davomida odatiy reyting, haqiqiy sharhlar va faol auditoriya bilan turgan.
Eng yaqqol misol — Enable Right Click & Copy - Smart Unlock + OCR, nusxa ko'chirish cheklovlarini olib tashlaydigan vosita. U dushmanga aylanganda Chrome'da 70 000 dan ortiq, Edge'da esa taxminan 10 000 foydalanuvchisi bor edi. Chinakam foydali funksiya uchun o'rnatilgan qo'shimcha interfeysining bir piksel ham o'zgarmagan holda bir kechada qurolga aylandi.
Tadqiqotchilar bu faoliyatni kamida 2024-yilgacha kuzatib boradi. O'n oltitadan beshtasi shunchaki dastlabki mualliflaridan sotib olingan — auditoriyasi, obro'si va yangilanish chiqarish huquqi bilan birga.
Toza vosita qanday qilib dushmanga aylanadi
Sxema ikki narsaga tayanadi: do'konga bo'lgan ishonchga va yangilanishlar fon rejimida jimgina o'rnatilishiga.
- Sotib olish yoki egallash. Hujumchilar qo'shimchani muallifidan sotib oladi yoki ishlab chiquvchi hisobiga kirish imkonini qo'lga kiritadi.
- Sokin chiqarish. Keyingi versiya yuklovchini olib keladi — u o'zi zararsiz, ichida ochiq zararli yuk yo'q.
- Masofadan yetkazish. Yuklovchi zararli kodni o'rnatishdan keyin serverdan tortadi, shuning uchun do'kon tekshiruvi hech narsa topmaydi.
- Kengaytiriluvchanlik. Modullar talab bo'yicha to'ldiriladigan qilib qurilgan: bugun reklama kiritish, ertaga seed-iborani o'g'irlash.
Zararli brauzer kengaytmalarini ushlash aynan shuning uchun qiyin. Nashr paytida aniqlaydigan narsa yo'q, kimga qaysi yuk borishi esa hujumchining serverida hal qilinadi.
O'rnatilgandan keyin kod nima qiladi
Texnik jihatdan zanjir shunday ko'rinadi. Qo'shimcha buyruq serveri bilan shifrlangan WebSocket ulanishini ochadi, JavaScript modullarini oladi va ularni yashirin HTML elementlari orqali sahifalarga kiritadi. Yo'l-yo'lakay u siz ochadigan har bir saytdan Content Security Policy sarlavhalarini olib tashlaydi — sahifaning uchinchi tomon skriptlaridan o'z himoyasini o'chiradi.
O'sha lahzadan boshlab brauzer betaraf oyna bo'lishdan to'xtaydi. Siz ko'radigan va yozadigan hamma narsa begona kodga ochiq, faoliyat esa hech kim qaramaydigan fonda kechadi.
Hamyon va birjalar zarba ostida
Hujumning kripto tomoni eng og'rig'i. Modullar quyidagilarni qila oladi:
- «Connect Wallet» va «Swap» tugmalarini almashtirish orqali EVM, Solana va Tron tarmoqlaridagi hamyonlarni bo'shatish;
- seed-iborani qo'lga kiritish uchun Ledger va Trezor saytlarining fishing nusxalarini ko'rsatish;
- Coinbase, Binance, Kraken, OKX, MEXC, KuCoin va Bybit'dagi, shuningdek MetaMask ichidagi hisob ma'lumotlari va aktivlarni o'g'irlash.
Interfeys almashtirilishiga e'tibor bering. Odam tanish saytda tanish tugmani bosadi, imzo esa hujumchiga o'tkazmani ruxsat etadi. Apparat qurilma bu yerda faqat qisman yordam beradi — u kalitni himoya qiladi, sizning mulohazangizni emas, va ekranda nimani tasdiqlasangiz, shunga sodiqlik bilan imzo qo'yadi.
Yana nima o'g'irlanadi
O'sha modullar istalgan saytda terilgan parollarni yig'adi, Facebook va LinkedIn hisoblaridan ma'lumot tortadi va ko'rish tarixini eksport qiladi. Boshqacha aytganda, bu faqat hamyon ustidan emas, maxfiy ma'lumotlar ustidan to'liq nazorat.
Alohida hiyla — brauzer yangilanishining soxta oynasi: qurbon qurilmaga to'laqonli o'g'irlovchi dastur o'rnatadigan buyruqni bajarishga ko'ndiriladi.
Reklama tarmog'i: unchalik qo'rqinchli emas, ancha keng tarqalgan
Har bir dushman qo'shimcha kriptoni ovlamaydi. Ancha ko'proq siz trafikingizni pulga aylantiradigan reklama dasturiga duch kelasiz.
Reklama dasturi standart qidiruv tizimini almashtiradi, natijalarni tanlangan kalit so'zlar to'plami atrofida qayta yozadi va bosishlarni sherik havolalarga yo'naltiradi. Shuningdek u boshlang'ich sahifani o'zgartiradi, qidiruv natijalari orasiga o'z bloklarini qo'shadi va hech qachon reklama bo'lmagan saytlarga bannerlar kiritadi.
Ikki tarmoq o'rtasidagi farq faqat maqsadda. Mexanikasi bir xil: keng ruxsatlarga ega qo'shimcha, masofadan yetkaziladigan kod va oylar davomida hech narsani sezmaydigan foydalanuvchilar. Reklama dasturini razvedka deb qarang — o'sha kanal keyingi hafta seed-ibora o'g'risini yetkazishi mumkin.
Do'konlar buni nega o'tkazib yuboradi
Do'kon tekshiruvi asosan statik: tekshiruvchilar ishlab chiquvchi yuklagan kodga qaraydi. Zararli kengaytmalar bu to'siqdan osongina o'tadi, chunki tekshiruv paytida paket toza, zararli yuk esa nashrdan bir hafta keyin keladi.
Ikkinchi omil — hajm. Har kuni minglab mahsulot chiqadi, dushman bo'lganlari esa shikoyatlar to'planguncha oqimda yo'qolib yuradi. Zararlanish va olib tashlash orasida haftalar, ba'zan oylar o'tadi, va shu vaqt davomida tahdid tirik auditoriyada ishlaydi.
Uchinchi omil — mulkni o'tkazish. Rasmiy jihatdan bu hech qanday qoidani buzmaydi: muallif o'z loyihasini sotishi mumkin. Katalog bitim haqida foydalanuvchilarga xabar bermaydi, shuning uchun dushman versiya eski nom ostida, eski reyting bilan keladi.
E'tibor berishga arziydigan belgilar
Zararli brauzer kengaytmalari o'zi haqida kamdan-kam e'lon qiladi, lekin butunlay ko'rinmas hujumlar ham kam uchraydi. Sizni ogohlantirishi kerak bo'lgan narsalar:
- brauzerning sekin ishlashi va qurilmadagi tushunarsiz yuklama;
- o'zingiz tanlamagan boshlang'ich sahifa yoki qidiruv tizimi;
- hech qachon reklama bo'lmagan saytlardagi reklama va sherik havolalar orqali o'tadigan bosishlar;
- o'rnatganingiz esingizda bo'lmagan qo'shimcha;
- yillar davomida ishlab kelgan vositadan yangi ruxsat so'rovlari.
Alohida toifa: barcha saytlardagi barcha ma'lumotlarga kirish so'raydigan qo'shimchalar. Ba'zan bu asosli, lekin tarjimon yoki reklama bloklovchi uchun bunday huquqlar ortiqcha.
O'rnatilganini qanday tekshirish kerak
Buni bir kuni emas, bugun qiling. Ro'yxatingizni tekshirish — profilingizda o'tirgan zararli kengaytmalarni topishning yagona ishonchli yo'li, va tartib ikkala brauzerda ham bir xil.
Chrome. Oching chrome://extensions, ishlab chiquvchi rejimini yoqing va to'liq ro'yxatni ko'rib chiqing. Har bir element uchun ruxsatlarni, oxirgi yangilanish sanasini va do'konda sahifa hali borligini tekshiring — yo'qolgan karta tasodif emas, signal.
Edge. Oching edge://extensions va takrorlang. Edge foydalanuvchilari ayniqsa ehtiyot bo'lishi kerak: hisobot e'lon qilinganda to'plamning bir qismi o'sha katalogda hali mavjud edi.
Har bir qo'shimcha bo'yicha tekshiruv ro'yxati:
- Ishlab chiquvchilar kim va ularning haqiqiy tarixga ega sayti bormi.
- Qancha ruxsat so'ralgan va ular e'lon qilingan vazifaga mos keladimi.
- Oxirgi versiya qachon chiqqan va mulk qo'l almashganmi.
- So'nggi sharhlarda qidiruv natijalari o'g'irlanganidan shikoyat qilinadimi.
Xavfsizroq vositalarni qanday tanlash kerak
Ishonchlilik yulduzcha bilan o'lchanmaydi. Uch narsa muhim: mahsulotni kim ishlab chiqadi, u qanday huquq so'raydi va bir egasi qo'lida qancha yashagan.
Bepul vositalar ko'proq xavf keltiradi — ularni auditoriya bilan birga sotib olish va qayta sotish osonroq. Bu har bir bepul variant xavfli degani emas; bu sinchkovlik chegarasi yuqoriroq degani. Kripto ishi uchun eng xavfsiz tartib — brauzer qo'shimchalarisiz ishlash va almashtirishlar hamda kurslarni taqqoslashni hech narsa o'rnatish shart bo'lmagan saytda qilish.
Amaliy qoida: ruxsatlar qanchalik keng bo'lsa, obro' shunchalik mustahkam bo'lishi kerak. Har bir saytda ma'lumotlarni o'qiydigan va o'zgartiradigan vosita ommaviy tarixga ega jamoaga tegishli bo'lishi lozim — aks holda u egasi almashgan kuni xavfli bo'lib qoladi.
Xavfni qanday kamaytirish mumkin
Zararli brauzer kengaytmalarini butunlay istisno qilib bo'lmaydi, lekin bir necha oddiy odat sizga hujum qilish narxini oshiradi.
- Mablag'ning asosiy qismini brauzerdan tashqarida saqlang. Issiq hamyon ish qoldiqlari uchun; uzoq muddatli zaxiralar apparat qurilmada yoki yechib olish tasdig'i bo'lgan birjada bo'lishi kerak, u yerda komissiyalar tasdiqlashdan oldin ko'rinadi.
- Profillarni ajrating. Qo'shimchasiz, faqat kripto uchun ishlatiladigan alohida brauzer profili — mavjud eng arzon himoya.
- Bitta funksiya uchun vosita o'rnatmang. Konvertorlar, yuklovchilar va qulf ochuvchilarning aksariyati o'rnatilgan imkoniyatlar yoki veb-xizmat bilan almashtiriladi.
- O'rnatish so'rovini o'qing. Barcha saytlarda ma'lumotlarni o'qish va o'zgartirish ruxsati sessiyalaringiz ustidan to'liq nazorat degani.
- Imzolashdan oldin manzilni tekshiring. Qonuniy xizmatlar hech qachon seed-ibora so'ramaydi.
Zararlangan qo'shimcha allaqachon o'rnatilgan bo'lsa nima qilish kerak
Qadamlar kam, lekin tartib muhim.
- Shubhali qo'shimchani o'chiring va brauzerni qayta ishga tushiring.
- Parollarni almashtiring, mayda xizmatlardan emas, pochta va birjalardan boshlang.
- Ikki bosqichli autentifikatsiyani yo'q bo'lgan hamma joyda yoqing.
- Agar seed-ibora soxta sahifada terilgan bo'lishi ehtimoli bo'lsa, mablag'ni yangi hamyonga ko'chiring.
- Qurilmani skanerlang: soxta yangilanish oynalari ko'pincha ortida alohida zararli dastur qoldiradi.
Hujumchiga yetib borgan seed-ibora butunlay buzilgan hisoblanadi. Rotatsiya ham, tiklash ham yo'q — pulni yangi manzillarga ko'chirish kerak.
Qisqacha
Bunday holatlarning bir umumiy jihati bor: qurbonlar ochiqdan-ochiq beparvo hech narsa qilmagan. Ular buzilgan fayllarni yuklamagan, spam havolalarni bosmagan. Ular ancha oldin o'rnatilgan, keyin jimgina egasini almashtirgan vositalardan foydalangan. Ro'yxatni tekshirish va kripto uchun bitta toza profil saqlash bu xavfning ko'p qismini o'n daqiqada yopadi.
Million o'rnatishga ega kengaytmaga ishonsa bo'ladimi
O'rnatishlar soni ommabopligini o'lchaydi, xavfsizlikni emas. Ushbu hikoyadagi qo'shimchada o'n minglab foydalanuvchi va yuqori reyting bor edi — va bularning bari kod bazasi bilan birga hujumchilarga o'tdi.
Apparat hamyon bu yerda himoya qiladimi
U shaxsiy kalitni himoya qiladi, lekin sizning tasdig'ingizni emas. Agar ekranda almashtirilgan manzil ko'rsatilsa, qurilma o'tkazmaga halol imzo qo'yadi.
Antivirus zararli kengaytmalarga qarshi yetarlimi
Yo'q. Zararli yuk brauzer ichida yashaydi va o'rnatishdan keyin serverdan keladi, shuning uchun klassik fayl skanerlash uni ko'pincha o'tkazib yuboradi.
Kengaytma egasi almashganini qanday bilish mumkin
Hech qanday bildirishnoma bo'lmaydi. Bilvosita belgilar: sahifa uslubining keskin o'zgarishi, yangilanishda yangi ruxsatlar va so'nggi sharhlarda shikoyatlarning keskin ko'payishi.
EIDEX kripto bozorlari bo‘yicha eksperti va kontent hamda marketing bo‘limi boshlig‘i. Bozor tuzilmasi, birja infratuzilmasi va cross-chain savdo haqida yozadi — on-chain ma’lumotlar va bozor o‘zgarishlarini treyderlar uchun aniq va amaliy tahlilga aylantiradi.


