悪意のある Chrome 拡張機能が仮想通貨投資家から 80 万ドルを流出

報道によると、2つの潜在的に有害なGoogle Chrome拡張機能が、Xプラットフォーム上で「Sell When Over」として特定された仮想通貨の個人投資家から約80万ドルを奪ったとされている。

この場合、約 80 万ドルが全額放棄されたようです。これは Google Chrome のセキュリティ侵害ではないかと疑っています。特定のデジタル ウォレット拡張機能に侵入するように設計されたキーロガーが関与している可能性があります。これは、タイムリーなアップデートのインストールを怠ったことによる Chrome の脆弱性、または未検出のマルウェア感染の結果である可能性があります。

— Sell When Over | 9000.sei (@sell9000) 2024年4月8日

ユーザーが懸念しているのは、「同期テスト BETA (カラフル)」と「シンプル ゲーム」という 2 つのアドオンである可能性があります。これらの拡張機能には、キーボード入力を追跡および記録することによって機能するキーロガーが含まれている場合があります。このデータは攻撃者によって悪用され、ウォレット アプリケーションに保存されている情報に不正にアクセスされる可能性があります。

新しい Chrome バージョンをインストールした後、ユーザーは拡張機能と開いているタブがログアウトする問題が発生しました。その後、必要な Windows アップデートにより、デバイスが再起動されました。再起動時に、ユーザーは暗号通貨ウォレットのシードフレーズなどの機密データを含むログイン情報を再度入力する必要があり、データ侵害のリスクが高まりました。

調査によると、悪意のあるアドオンにより取引所 MEXC と Gate.io に資金が送金されました。 「Sync test BETA (vibrant)」がキーロガーとして機能し、外部の PHP スクリプトに情報を送信することが判明しました。一方、「Simple Game」はタブのアクティビティを追跡しました。

ブラウザには明らかな問題はありませんでしたが、ユーザーは最終的に不要な拡張機能に気づきました。この出来事は、デジタル通貨市場において悪意のある Chrome 拡張機能によってもたらされる継続的な危険を思い出させます。

サイバーセキュリティの専門家は、潜在的な脅威について警告を発しています。ハッカーは、Rilide に匹敵するマルウェアを使用して、欺瞞的な Chrome アドオンを通じて暗号資産を盗む可能性があります。これは、保護対策の強化の重要性を強調しています。

2024-04-09 08:56