19 extensões de navegador expostas em uma campanha de roubo de criptomoedas
Pesquisadores descobriram 18 extensões do Chrome e 1 extensão do Edge espalhando malware projetado para roubar seed phrases chaves privadas, cookies e credenciais de exchanges de criptomoedas.
Apenas uma das extensões comprometidas tinha aproximadamente 80.000 usuários.
Detalhes,
BTC eles compraram 5 extensões que já tinham uma base de usuários real e depois injetaram o código malicioso por meio de uma atualização e eles mesmos publicaram outras 14 extensões falsas disfarçadas de utilitários de SEO, leitores de notícias ou ferramentas de anúncios. Elas funcionavam normalmente no início para ganhar a confiança dos usuários e, após conseguirem downloads, recebiam a atualização com o malware.
Análise técnica principal: Detalhes de como a campanha foi descoberta no
The Hacker NewsComo o vírus agia nas carteiras: O passo a passo do ataque explicado pelo
BleepingComputerLista e comportamento das extensões: Entenda a tática de compra das ferramentas no
Cyber Insider