Socket发现19个窃取加密货币的恶意浏览器扩展,目标直指钱包用户

  • Socket发现19个窃取加密货币的恶意浏览器扩展。
  • 恶意功能出现时,最危险的扩展约有70,000名Chrome用户。
  • Socket表示,Chrome版本已被下架,而Edge版本仍在运行。

网络安全研究人员Socket发现了一起涉及19个恶意浏览器扩展的行动,这些扩展旨在窃取加密货币和账户信息。其中18个扩展针对Google Chrome,1个针对Microsoft Edge;Socket表示,这些扩展在过去6个月内一直处于活跃或被武器化状态,而该行动可能可以追溯至2024年2月。14个扩展由威胁行为者创建,另外5个从合法开发者手中收购,之后被植入恶意功能。已发现的最危险扩展为“Enable Right Click & Copy — Smart Unlock + OCR”,其恶意功能被植入时约有70,000名Chrome用户,Edge用户约为10,000名。这些扩展通过官方浏览器商店分发。Socket表示,Chrome版本现已从Chrome网上应用店下架,但Edge版本仍然可用。该恶意软件能够移除内容安全策略(Content Security Policy)保护,并包含一个针对兼容EVM网络、Solana和Tron的钱包盗取器。它可以篡改钱包连接和代币兑换按钮,显示虚假的Ledger和Trezor恢复或更新页面,以窃取种子短语;还可窃取币安、Coinbase、Kraken、OKX、MEXC、KuCoin、Bybit和MetaMask中的已验证会话及账户数据。其他模块则针对Facebook和LinkedIn账户,窃取浏览历史,并部署ClickFix风格的虚假浏览器更新页面。用户应检查已安装的扩展,删除可疑软件,扫描受影响的设备;如怀疑遭到入侵,应将加密货币转移至新钱包。Socket还建议核查开发者和用户评论,对大额持仓使用硬件钱包,启用双因素身份验证,并及时更新浏览器和扩展。

本网站上的信息是使用AI生成的,我们无法保证其准确性。 请仅作为参考信息使用。