Extensies voor Chrome en Edge kunnen kwalijke code bevatten

Bij negentien extensies voor Chrome  (18) en Edge (1) is kwalijke code gevonden die zich zich richt op het stelen van webbeurzen en het binnenharken van cryptomunten.

Webveiligheidsonderzoekers hebben extensies ontdekt die de afgelopen zes maanden zijn gepubliceerd en de mogelijkheid boden om geld te stelen. Volgens Socket-beveiligingsonderzoeker Karlo Zanki vertonen de extensies overeenkomsten in code en werkwijze, met aanwijzingen dat de campagne mogelijk al sinds februari 2024 actief is. Socket heef de activiteit Superior gedoopt.
De werkwijze is relatief eenvoudig. De aanvaller verkrijgt legitieme extensies met de juiste functionaliteit of verspreidt een schone versie zonder kwalijke code. Zodra de extensies door gebruikers worden binnengehaald, wordt een nieuwe versie met de schadelijke functionaliteit gepubliceerd.

Het gaat om de volgende extensies:
– Rechtsklikken en kopiëren inschakelen — Slim ontgrendelen + OCR
– RapidLens – Google Lens voor scherm zoeken en afbeeldingen
– QuickLens – Scherm doorzoeken met Google Lens
– PDF met wachtwoord beveiligen
– Kopiëren toestaan ​​- Selecteer en rechterklik inschakelen (Microsoft Edge)
– PixelCheck
– Creative Library – Ad Spy Tool
– Website Traffic Checker: MirrorSphere SEO Stats
– Site Signal – Website Traffic & SEO Checker
– SEO Pulse Pro – Website Traffic & SEO Analyzer
– Private Crypto News Reader
– Blockfolio: Address Monitor
– Crypto Rates & Fiat Converter
– Crypto Alerter: Price Alarms & Volatility Warnings
– DeFi Pulse Tracker
– Crypto Price Badge: Quick Glance
– Multi-Chain Explorer
– LedgerLook: Wallet Checker
– Meta & Facebook Ad Library Spy — Save Ads, Finder, Downloader | FeedX-Ray

Bron: Hacker News

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Deze site gebruikt Akismet om spam te verminderen. Bekijk hoe je reactie gegevens worden verwerkt.