セキュリティ研究者によるマルウェアの発見
セキュリティ研究者は、19のChromeおよびEdge拡張機能に隠されたマルウェアを発見しました。このマルウェアは、デジタルウォレットから暗号通貨を盗み、パスワードや個人情報を収集していました。
ターゲットとデータ収集
これらの拡張機能は、Solana、Tron、EVMウォレットを標的にし、FacebookやLinkedInからデータを引き出し、ブラウザの履歴やログイン情報も収集していたとSocketが報告しています。
拡張機能の変遷
5つの拡張機能は、当初は正当な製品として提供されていましたが、攻撃者が後にそれらを購入し、マルウェアを追加しました。他の14の拡張機能は、攻撃者によって作成され、最初はクリーンな状態で公開された後、ユーザーがインストールした際に悪意のあるアップデートが行われました。
リストには「Enable Right Click & Copy」、「RapidLens」、「QuickLens」、「Private Crypto News Reader」、「DeFi Pulse Tracker」が含まれています。
対策と注意喚起
Googleは、これらの拡張機能をChromeのリストから削除しました。これらの拡張機能をインストールしたユーザーは、自分のデータが漏洩した可能性があるため、パスワードを変更する必要があります。
Socketは、オープンソースコードやブラウザのアドオンに隠されたマルウェアを監視するソフトウェアセキュリティ企業です。私たちをX、Facebook、Telegramでフォローしてください。