Extensões Do Navegador

Extensões do Chrome e Edge roubam dados de criptomoedas

Pesquisadores de cibersegurança descobriram um grupo de 19 extensões maliciosas, sendo 18 do Google Chrome e uma do Microsoft Edge, que foram publicadas nos últimos seis meses e possuem a capacidade de roubar segredos de carteiras e drenar criptomoedas. A campanha, identificada pela Socket sob o nome ‘Superior’, pode estar ativa desde fevereiro de 2024. O modus operandi envolve a aquisição de extensões legítimas ou a publicação de versões limpas, que posteriormente são atualizadas com funcionalidades maliciosas. Das extensões identificadas, 14 foram criadas pelo ator de ameaça e cinco foram compradas de proprietários anteriores. A extensão com maior impacto, ‘Enable Right Click & Copy — Smart Unlock + OCR’, possui 80 mil usuários. As extensões se conectam a servidores de comando e controle (C2) e podem injetar código JavaScript malicioso em sites, comprometendo dados sensíveis dos usuários. O uso de técnicas de atualização automática do Chrome aumenta o risco, pois permite que os atacantes maximizem o impacto de suas ações.