В основных браузерах куки хранятся в SQLite бд, а не отдельными файлами. То есть в случае обычного вируса/трояна на компе, максимум можно отслеживать попытки доступа к этой бд. В случае вредоносного кода на сайте - вы никак не сможете отследить, потому что доступ к кукам будет через стандартные механизмы браузера и ничем от правомерного доступа отличатся не будет. Имхо, для отслеживания кто, когда и к каким кукам обращался нужно вносить изменения в код браузера, обычным аддоном это сделать не выйдет. Как по мне это бессмысленная затея: для борьбы с кражей кук через js давно придумали HTTP-only куки, а для борьбы с зловредами существуют антивирусы.