Кампания по похищению криптоактивов продолжается с апреля, и некоторые вредоносные расширения были загружены несколько дней назад. Для повышения доверия среди пользователей мошенники загружают ложные отзывы и накручивают рейтинги, отметили эксперты.
Некоторые расширения применяют коды оригинальных криптовалютных кошельков, в которых внедряются вредоносные элементы. По некоторым косвенным признакам, в том числе комментариям в кодах и метаданным на серверах, за кампанией, вероятно, стоит группа русскоязычных злоумышленников, предположили аналитики.
Ранее специалисты российской компании «Лаборатория Касперского» сообщили об обнаружении SparkKitty — новой вредоносной программы для iOS и Android, созданной ради кражи криптовалют у пользователей из Юго-Восточной Азии и Китая.