恶意软件在浏览器扩展中的发现
安全研究人员发现,19款Chrome和Edge浏览器扩展中隐藏着恶意软件,这些恶意软件能够窃取数字钱包中的加密货币,并收集用户的密码和个人信息。这些工具主要针对Solana、Tron和EVM钱包,同时还从Facebook和LinkedIn等社交媒体平台提取数据,包括浏览历史和登录信息。
扩展的来源与影响
根据Socket的报告,其中五款扩展最初是合法产品,后来被攻击者收购并植入了恶意软件。其余14款则是攻击者自行开发的,最初发布时是干净的,但在用户安装后进行了恶意更新。
受影响的扩展包括:Enable Right Click & Copy、RapidLens、QuickLens、Private Crypto News Reader和DeFi Pulse Tracker。
谷歌已经下架了这些Chrome扩展。曾安装过这些扩展的用户应将其数据视为已暴露,并及时更改密码。
关于Socket
Socket是一家专注于监测开源代码和浏览器插件中隐藏恶意软件的软件安全公司。请关注我们的X、Facebook和Telegram频道,以获取最新信息。