Haittaohjelma Chrome- ja Edge-laajennuksissa
Turvatutkijat ovat löytäneet haittaohjelmaa, joka on piilotettu 19 Chrome- ja Edge-selaimen laajennukseen. Nämä laajennukset ovat tyhjentäneet kryptovaluuttaa digitaalisista lompakoista ja keränneet salasanoja sekä muita henkilökohtaisia tietoja. Hyökkäykset kohdistuivat erityisesti Solana, Tron ja EVM-lompakoihin, ja ne keräsivät myös tietoja Facebookista ja LinkedInistä, sekä selaushistoriaa ja kirjautumistietoja, raportoi Socket.
Laajennusten taustat
Viisi laajennusta alun perin julkaistiin laillisina tuotteina, mutta hyökkääjät ostivat ne myöhemmin ja lisäsivät haittaohjelman. Muut 14 laajennusta rakennettiin suoraan hyökkääjien toimesta. Ne julkaistiin aluksi puhtaina, mutta saivat haitallisen päivityksen sen jälkeen, kun käyttäjät olivat asentaneet ne.
Lista haittaohjelmaa sisältävistä laajennuksista sisältää muun muassa:
- Enable Right Click & Copy
- RapidLens
- QuickLens
- Private Crypto News Reader
- DeFi Pulse Tracker
Toimenpiteet ja suositukset
Google on poistanut nämä laajennukset Chrome-kaupasta. Käyttäjien, jotka ovat asentaneet mitään näistä laajennuksista, tulisi pitää tietonsa altistuneina ja vaihtaa salasanansa.
Socket on ohjelmistoturvayritys, joka valvoo avoimen lähdekoodin koodia ja selaimen lisäosia piilotetun haittaohjelman varalta.
Seuraa meitä
Seuraa meitä X:ssä, Facebookissa ja Telegramissa. Älä jää paitsi uutisista – tilaa saadaksesi sähköposti-ilmoituksia suoraan postilaatikkoosi. Kattamme rahoituksen tulevaisuutta, mukaan lukien makroekonomia, bitcoin, ethereum, kryptovaluutat ja web 3.
Kategoriat
Bitcoin • Ethereum • Kaupankäynti • Altcoins • Futuremash • Financeflux • Blockchain • Sääntelijät • Huijaukset • HodlX • Lehdistötiedotteet.