Extensões do Chrome e Edge pegas roubando carteiras de criptomoedas
Pesquisadores descobriram 19 extensões maliciosas de navegador projetadas para roubar carteiras de criptomoedas. Essas extensões atacaram usuários por meio de downloads enganosos e injeção de código.
TL;DR
- 19 extensões maliciosas de navegador (18 Chrome, 1 Edge) foram encontradas roubando carteiras de criptomoedas.
- As extensões usaram padrões semelhantes de código e foram publicadas nos últimos seis meses.
- Os atacantes injetaram scripts maliciosos para capturar credenciais sensíveis das carteiras.
- A empresa de segurança Socket identificou a campanha e divulgou as extensões afetadas.
- As organizações devem auditar o uso de extensões de navegador e monitorar comportamentos suspeitos.
Pesquisadores de segurança cibernética descobriram uma campanha coordenada envolvendo 19 extensões de navegador — 18 para o Google Chrome e uma para o Microsoft Edge — que foram criadas para roubar segredos de carteiras de criptomoedas. Essas extensões, publicadas nos últimos seis meses, se passaram por ferramentas legítimas, induzindo os usuários a instalá-las e expor credenciais sensíveis.
A atividade maliciosa foi detectada pelo pesquisador de segurança Karlo Zanki da Socket, que observou grandes semelhanças na estrutura do código e nas técnicas de ataque entre as extensões. Uma vez instaladas, essas extensões injetavam scripts capazes de capturar dados de autenticação da carteira e drenar fundos sem o conhecimento do usuário.
Como o Ataque Funcionou
- As extensões imitavam ferramentas legítimas para ganhar a confiança dos usuários e evitar detecção.
- Elas injetavam JavaScript em páginas da web para interceptar interações com carteiras.
- Dados sensíveis, como chaves privadas e frases semente, eram enviados para servidores controlados pelos atacantes.
- Semelhanças no código sugerem que um único grupo orquestrou a campanha.
Protegendo sua organização
- Audite todas as extensões de navegador instaladas, especialmente aquelas com permissões amplas.
- Monitore o tráfego de rede em busca de conexões externas inesperadas provenientes dos navegadores.
- Implemente soluções de detecção e resposta em endpoints (EDR) para identificar ataques baseados em scripts.
- Eduque os funcionários sobre os riscos das extensões de terceiros em navegadores.
- Utilize listas de permissões para restringir quais extensões podem ser instaladas em toda a empresa.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.