ああ、神様! Chrome Extension Gone Rogue、Crypto Walletのプライベートキーは危険にさらされています!

🚨すべての暗号愛好家に注意! 🚨

研究者は、人気のあるクロムエクステンションであるSwitchyomegaに大きな違反を発見しました。

どうやら、AIを搭載したデータセキュリティ会社であるCyber​​Havenの従業員をターゲットにした卑劣なフィッシングメールがターゲットになっています。電子メールは、Cyber​​havenのブラウザ拡張機能にGoogleのポリシーに違反し、即時の措置が取られない限り削除を脅かしたと主張しました。 😲

その結果、攻撃者はOAuthを使用してCyber​​Havenアカウントにアクセスし、妥協した拡張バージョン(24.10.4)をアップロードできるようにしました。何を推測しますか?拡張機能が更新されると、ユーザーは無意識のうちに悪意のあるコードをインストールしました! 😱

拡張機能の悪意のあるバージョンは、秘密の鍵や暗号ウォレットからのニーモニックなフレーズなど、機密データを盗むことができたようです。 500,00人の影響を受けるユーザーのうち何人がエクスプロイトにさらされたかは不明のままです。 SlowMistのアナリストは、ユーザーに、インストールされている拡張機能IDをチェックして、公式バージョンと一致するようにアドバイスしています。

ブラウザ拡張機能を介した暗号トレーダーへの攻撃は、悪い俳優がしばらくの間それらを悪用しようとしているため、新しいものではありません。しかし、ねえ、少なくとも私たちは皆、私たち自身のだまされやすさを犠牲にして大笑いすることができます! 🤣

2024年9月、サイバーセキュリティ会社Group-IBのアナリストは、暗号業界に対する洗練されたサイバーキャンペーンで知られる悪名高い北朝鮮ハッキングギャングラザログループが、暗号の専門家と開発者を偽のビデオアプリを通じてターゲットにし、ブラウザー拡張のターゲットを拡大する努力を強化したことを明らかにしました。

2025-03-12 15:38