Chrome和微軟Edge瀏覽器上有19款擴充功能被查出暗藏竊取加密貨幣錢包機敏資料的功能,資安業者發出示警。
資安業者Socket於27日(當地時間)發布報告指出,18款Chrome擴充功能與1款Edge擴充功能被植入惡意酬載,內建「錢包竊取器」(wallet drainer)、憑證竊取與「工作階段劫持」(session hijacking)等功能。
Socket說明,問題擴充功能一開始只提供正常功能,等累積一定用戶基礎後,才透過更新推送含有惡意功能的新版本。Socket將這起行動命名為「Superior」並持續追蹤,並指出從程式碼與操作手法的相似性判斷,這起行動與2024年2月起延續至今的攻擊行動有關聯。
Socket指出,名為「Enable Right Click & Copy — Smart Unlock + OCR」的擴充功能在Chrome與Edge上合計影響約8萬名使用者。這些擴充功能會連上「命令與控制伺服器」(C&C server)下載惡意模組,再攔截錢包連接與授權流程,或誘導使用者輸入助記詞,藉此竊取錢包資訊,Socket說明。
「評論」惡意擴充功能先建立正常口碑再置換惡意版本的手法,讓一般使用者難以在安裝當下察覺風險,凸顯定期檢視瀏覽器擴充功能清單與權限的必要性。
留言 0