Laporan soal ekstensi browser yang ternyata malware lagi-lagi muncul. Kabarnya beberapa extension merupakan infostealer malware yang salah satunya menyerang lewat situs palsu (walau kita input situs yang benar bakal redirect), jendela peringatan berbahaya, dst[1]. Target utamanya adalah data wallet kripto dan data sensitif lainnya termasuk akun pengguna, password, browsing history, dst. Kalau agan menginstall salah satu extension yang ada di list tersebut sebaiknya berasumsi kalau data password dkk sudah dibobol orang.
Model serangan clickfix lainnya juga menyerang Windows. Tidak seperti infostealer pada umumnya, serangan ini berupaya untuk menanam reverse tunnel ke komputer korban[2]. Indikasi paling kelihatan sepertinya adalah interupsi halaman cloudflare yang berulang di website yang agan kunjungi meski ga ada request dari CF sekalipun. Kalau kita jadi korban penyerang bisa memanfaatkan hal tersebut untuk mendapatkan elevated privilege untuk melakukan hal lain seperti pencurian data, dst.
[1]
https://www.bleepingcomputer.com/news/security/chrome-web-store-extensions-caught-stealing-crypto-browser-data/[2]
https://www.bleepingcomputer.com/news/security/microsoft-warns-of-terminalfix-attacks-deploying-reverse-tunnels/