Mười chín tiện ích mở rộng dành cho trình duyệt Chrome và Microsoft Edge bị phát hiện có khả năng đánh cắp thông tin bí mật của ví tiền mã hóa, theo cảnh báo bảo mật mới được đưa ra.
Công ty bảo mật Socket cho biết trong báo cáo công bố ngày 27 rằng 18 tiện ích trên Chrome và 1 tiện ích trên Edge đã phát tán mã độc chứa các chức năng rút cạn ví (wallet drainer), đánh cắp thông tin xác thực và chiếm quyền phiên đăng nhập.
Theo Socket, các tiện ích này ban đầu cung cấp chức năng bình thường để thu hút người dùng, sau đó mới được cập nhật lên phiên bản mới chứa chức năng độc hại khi đã có lượng người dùng nhất định. Socket đang theo dõi hoạt động này dưới tên gọi 'Superior' và cho biết, dựa trên sự tương đồng về mã nguồn và cách thức vận hành, chiến dịch này có liên quan tới một chiến dịch đã diễn ra từ tháng 2 năm 2024.
Socket cho biết tiện ích 'Enable Right Click & Copy — Smart Unlock + OCR' có thể đã ảnh hưởng tới tổng cộng khoảng 80.000 người dùng trên cả Chrome và Edge. Theo điều tra của Socket, các tiện ích này kết nối tới máy chủ điều khiển và ra lệnh để tải xuống các mô-đun độc hại, sau đó chiếm đoạt luồng kết nối và cấp quyền ví, hoặc dụ người dùng nhập cụm từ khôi phục nhằm chiếm đoạt thông tin ví.
Bình luận 0