Turvauurijad avastasid 19 krüptorahakotte varastavat brauserilaiendust

Küberturvalisuse ettevõte Socket on avastanud kampaania, milles osales 19 pahatahtlikku brauserilaiendust krüptorahakottide varastamiseks. Neist 18 oli Google Chrome’ile ja üks Microsoft Edge’ile. Laiendused avaldati või muudeti pahatahtlikuks viimase kuue kuu jooksul; operatsioon võib ulatuda 2024. aasta veebruarini. Neliteist laiendust lõi ründaja ise, viis osteti legitiimsetelt arendajatelt.

Kõige ohtlikum oli Enable Right Click and Copy — Smart Unlock + OCR. Chrome’i versioonil oli pahatahtliku funktsionaalsuse lisamise ajal umbes 70 000 kasutajat, Edge’i versioonil umbes 10 000. Chrome’i laiendus on veebipoest eemaldatud, kuid Edge’i versioon oli endiselt aktiivne. Pahavara eemaldab veebisaitidelt sisuturvapoliitika kaitseid.

Uurijad leidsid mitmeahelalise rahakoti tühjendaja, mis sihib EVM-ühilduvaid, Solana ja Troni rahakotte ning manipuleerib ühendamise ja vahetamise nuppe. Moodulid kuvavad võltsitud Ledgeri ja Trezori lehti taastefraaside petmiseks ning koguvad sessioone platvormidelt nagu Binance, Coinbase, Kraken, OKX, MetaMask jt. Socket soovitab laiendusi regulaarselt üle vaadata.

Loe täispikka artiklit: u.today

Leave a Comment