Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

19 Chrome ve Edge uzantısında cüzdan çalma özelliği tespit edildi

Tarayıcı uzantısı ve cüzdan güvenlik cihazı / TokenPost.ai (macro)

Chrome ve Microsoft Edge için hazırlanan 19 tarayıcı uzantısının, kripto para cüzdanlarına ait gizli bilgileri çalabildiği yönünde bir güvenlik uyarısı yapıldı.

Güvenlik şirketi Socket, 27'sinde yayımladığı raporda, 18 Chrome uzantısı ve 1 Edge uzantısının cüzdan boşaltma (wallet drainer), kimlik bilgisi çalma ve oturum ele geçirme (session hijacking) işlevleri içeren kötü amaçlı yükler dağıttığını bildirdi.

Socket, sorunlu uzantıların başlangıçta normal işlevler sunduğunu, kullanıcı tabanı oluşturduktan sonra ise kötü amaçlı işlevler içeren yeni sürümlere güncellendiğini açıkladı. Şirket, bu faaliyeti 'Superior' adıyla takip ettiğini, kod ve operasyon yöntemindeki benzerliklere bakıldığında bunun Şubat 2024'ten bu yana süren bir kampanyayla bağlantılı olabileceğini belirtti.

Socket, 'Enable Right Click & Copy — Smart Unlock + OCR' adlı uzantının Chrome ve Edge'de toplam yaklaşık 80 bin kullanıcıyı etkileyebileceğini açıkladı. Şirketin incelemesine göre bu uzantılar, komuta kontrol (command-and-control) sunucularıyla bağlantı kurarak kötü amaçlı modüller indiriyor; cüzdan bağlantısı ve onay akışlarını ele geçiriyor ya da kurtarma ifadesi (recovery phrase) girilmesini teşvik ederek cüzdan bilgilerini hedef alıyordu.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1