Công ty bảo mật Socket vừa phát hiện 19 tiện ích mở rộng độc hại trên trình duyệt Google Chrome và Microsoft Edge, có khả năng đánh cắp thông tin bí mật của ví tiền mã hóa và tài khoản sàn giao dịch của người dùng.
Theo báo cáo công bố ngày 27, Socket cho biết đã xác định được chức năng đánh cắp ví và thu thập thông tin tài khoản trong 18 tiện ích trên Google Chrome và 1 tiện ích trên Microsoft Edge. Công ty này giải thích rằng các tiện ích nói trên tải mô-đun độc hại thông qua máy chủ điều khiển từ xa (C2), đồng thời vượt qua chính sách bảo mật nội dung hoặc chèn mã JavaScript vào trình duyệt để hoạt động.
Socket cho biết một số tiện ích ban đầu được phát hành với chức năng bình thường nhằm thu hút lượng người dùng nhất định, sau đó mới được bổ sung chức năng độc hại. Trong số 19 tiện ích được xác định, 14 tiện ích do chính kẻ tấn công tạo ra, còn 5 tiện ích được xếp vào diện tiện ích hợp pháp bị mua lại từ nhà phát triển ban đầu rồi biến thành công cụ độc hại.
Theo Socket, các mô-đun độc hại có thể thu thập thông tin bí mật của ví tiền mã hóa, cụm từ khôi phục (recovery phrase), thông tin phiên đăng nhập tài khoản trên các sàn giao dịch như OKX, Binance và Coinbase(COIN), cùng với dữ liệu đăng nhập thông thường và lịch sử truy cập trình duyệt. Socket cho biết các tiện ích liên quan trên Chrome Web Store đã bị gỡ bỏ, nhưng tại thời điểm điều tra, tiện ích trên Edge chứa cùng loại mã độc vẫn đang hoạt động.
Bình luận 0