Chrome ve Microsoft Edge için hazırlanan 19 tarayıcı uzantısının, kripto para cüzdanlarına ait gizli bilgileri çalabildiği yönünde bir güvenlik uyarısı yapıldı.
Güvenlik şirketi Socket, 27'sinde yayımladığı raporda, 18 Chrome uzantısı ve 1 Edge uzantısının cüzdan boşaltma (wallet drainer), kimlik bilgisi çalma ve oturum ele geçirme (session hijacking) işlevleri içeren kötü amaçlı yükler dağıttığını bildirdi.
Socket, sorunlu uzantıların başlangıçta normal işlevler sunduğunu, kullanıcı tabanı oluşturduktan sonra ise kötü amaçlı işlevler içeren yeni sürümlere güncellendiğini açıkladı. Şirket, bu faaliyeti 'Superior' adıyla takip ettiğini, kod ve operasyon yöntemindeki benzerliklere bakıldığında bunun Şubat 2024'ten bu yana süren bir kampanyayla bağlantılı olabileceğini belirtti.
Socket, 'Enable Right Click & Copy — Smart Unlock + OCR' adlı uzantının Chrome ve Edge'de toplam yaklaşık 80 bin kullanıcıyı etkileyebileceğini açıkladı. Şirketin incelemesine göre bu uzantılar, komuta kontrol (command-and-control) sunucularıyla bağlantı kurarak kötü amaçlı modüller indiriyor; cüzdan bağlantısı ve onay akışlarını ele geçiriyor ya da kurtarma ifadesi (recovery phrase) girilmesini teşvik ederek cüzdan bilgilerini hedef alıyordu.
Yorum 0