Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

19款Chrome、Edge擴充功能藏惡意程式 恐竊取加密貨幣錢包資料

瀏覽器擴充功能與錢包安全裝置 / TokenPost.ai (macro)

Chrome和微軟Edge瀏覽器上有19款擴充功能被查出暗藏竊取加密貨幣錢包機敏資料的功能,資安業者發出示警。

資安業者Socket於27日(當地時間)發布報告指出,18款Chrome擴充功能與1款Edge擴充功能被植入惡意酬載,內建「錢包竊取器」(wallet drainer)、憑證竊取與「工作階段劫持」(session hijacking)等功能。

Socket說明,問題擴充功能一開始只提供正常功能,等累積一定用戶基礎後,才透過更新推送含有惡意功能的新版本。Socket將這起行動命名為「Superior」並持續追蹤,並指出從程式碼與操作手法的相似性判斷,這起行動與2024年2月起延續至今的攻擊行動有關聯。

Socket指出,名為「Enable Right Click & Copy — Smart Unlock + OCR」的擴充功能在Chrome與Edge上合計影響約8萬名使用者。這些擴充功能會連上「命令與控制伺服器」(C&C server)下載惡意模組,再攔截錢包連接與授權流程,或誘導使用者輸入助記詞,藉此竊取錢包資訊,Socket說明。

「評論」惡意擴充功能先建立正常口碑再置換惡意版本的手法,讓一般使用者難以在安裝當下察覺風險,凸顯定期檢視瀏覽器擴充功能清單與權限的必要性。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1