Cercetătorii în securitate cibernetică au descoperit 18 extensii pentru Google Chrome și una pentru Microsoft Edge, publicate în ultimele șase luni, care conțineau cod capabil să fure chei digitale de portofel și să dreneze fonduri din criptomonede, potrivit The Hacker News. Campania, denumită Superior de compania Socket, ar fi activă încă din februarie 2024.
Metoda folosită de atacatori presupune fie crearea unor extensii de la zero, fie achiziționarea unora legitime, deja funcționale. După ce acestea acumulează un număr suficient de utilizatori, este publicată o versiune nouă, care conține funcționalități malițioase ascunse. Din extensiile identificate, 14 au fost create direct de atacatori, iar cinci au fost cumpărate de la proprietarii inițiali.
Extensia cu cel mai mare impact potențial, „Enable Right Click & Copy — Smart Unlock + OCR”, avea o bază combinată de 80.000 de instalări pe Chrome și Edge. Toate extensiile identificate se pot conecta la servere de comandă și control, primind instrucțiuni și putând executa cod arbitrar pe calculatoarele victimelor, inclusiv prin module care elimină protecțiile de securitate ale paginilor web vizitate.
Identitatea atacatorilor rămâne necunoscută, însă durata de peste doi ani a operațiunii sugerează implicarea unui grup cu resurse și experiență semnificative în acest tip de fraude.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.



