Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

19 tiện ích Chrome, Edge bị phát hiện đánh cắp ví tiền mã hóa

Tiện ích mở rộng trình duyệt và thiết bị bảo mật ví / TokenPost.ai (macro)

Mười chín tiện ích mở rộng dành cho trình duyệt Chrome và Microsoft Edge bị phát hiện có khả năng đánh cắp thông tin bí mật của ví tiền mã hóa, theo cảnh báo bảo mật mới được đưa ra.

Công ty bảo mật Socket cho biết trong báo cáo công bố ngày 27 rằng 18 tiện ích trên Chrome và 1 tiện ích trên Edge đã phát tán mã độc chứa các chức năng rút cạn ví (wallet drainer), đánh cắp thông tin xác thực và chiếm quyền phiên đăng nhập.

Theo Socket, các tiện ích này ban đầu cung cấp chức năng bình thường để thu hút người dùng, sau đó mới được cập nhật lên phiên bản mới chứa chức năng độc hại khi đã có lượng người dùng nhất định. Socket đang theo dõi hoạt động này dưới tên gọi 'Superior' và cho biết, dựa trên sự tương đồng về mã nguồn và cách thức vận hành, chiến dịch này có liên quan tới một chiến dịch đã diễn ra từ tháng 2 năm 2024.

Socket cho biết tiện ích 'Enable Right Click & Copy — Smart Unlock + OCR' có thể đã ảnh hưởng tới tổng cộng khoảng 80.000 người dùng trên cả Chrome và Edge. Theo điều tra của Socket, các tiện ích này kết nối tới máy chủ điều khiển và ra lệnh để tải xuống các mô-đun độc hại, sau đó chiếm đoạt luồng kết nối và cấp quyền ví, hoặc dụ người dùng nhập cụm từ khôi phục nhằm chiếm đoạt thông tin ví.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1