fuente: https://securityonline.info/malicious-browser-extensions-wallet-drainer/
Socket descubrió 19 extensiones de navegador maliciosas que roban criptomonedas. Las extensiones se lanzan inicialmente sin malware y, una vez que ganan confianza, publican una actualización maliciosa. Su objetivo principal es robar secretos de billeteras y sustraer criptomonedas.
Distribución: Primero sin malware, después con malware
La campaña se oculta a plena vista. Cada extensión se lanza con las funciones que anuncia y sin malware. Una vez que se genera confianza, los operadores publican una actualización que convierte la herramienta en maliciosa.
Socket contabilizó 14 extensiones creadas por el atacante y 5 compradas a desarrolladores legítimos. Se hacen pasar por verificadores de SEO, monitores de precios de criptomonedas, herramientas de búsqueda de pantalla y utilidades de espionaje publicitario. La configuración de actualización automática propaga la versión infectada a los usuarios existentes.
Una extensión, "Habilitar clic derecho y copiar: Desbloqueo inteligente + OCR", destaca. Tenía alrededor de 70.000 usuarios de Chrome cuando llegó el código malicioso. Junto con su versión para Edge, las extensiones de navegador maliciosas de este par alcanzan a un potencial de 80.000 personas.
Doctor Web ha detallado un troyano de cadena de suministro en varias etapas que ataca a desarrolladores de software. El malware infecta archivos de proyectos de...
Leer artículo →Un nuevo malware para macOS, denominado ClickLock, roba información y finaliza todos los procesos visibles para obligar a los usuarios a introducir su contraseñ...
Leer artículo →NotebookLM, la herramienta de Google para tomar notas con IA y para investigación profunda, muy apreciada tanto por profesionales como por estudiantes, ha renov...
Leer artículo →