Crypto Prices

Chrome-tillägg fångade stjäla kryptovaluta-plånböcker – U.Today

augusti 29, 2026

Cybersäkerhetsforskning och Skadliga Webbläsartillägg

Cybersäkerhetsforskare har avslöjat en kampanj som involverar 19 skadliga webbläsartillägg som stjäl kryptovaluta. Socket rapporterar att dessa tillägg (18 för Google Chrome och ett för Microsoft Edge) publicerades eller beväpnades under de senaste sex månaderna. Enligt säkerhetsföretaget kan operationen dateras tillbaka till februari 2024.

Angriparnas Metoder

I vissa fall skapade angriparna tillägg som initialt verkade legitima, medan de i andra fall förvärvade befintliga tillägg från sina ursprungliga utvecklare innan de gjorde dem skadliga. Av de 19 identifierade tilläggen skapades 14 av hotaktören, medan fem köptes från legitima utvecklare.

”Enable Right Click & Copy — Smart Unlock + OCR” var det farligaste tillägget, med cirka 70 000 användare av Chrome-versionen när dess skadliga funktionalitet introducerades. Edge-versionen hade ungefär 10 000 användare. Chrome-tillägget har sedan dess tagits bort från Chrome Web Store, men Edge-versionen är fortfarande aktiv.

Skadlig Programvara och Dess Effekter

Socket-forskare upptäckte också att den skadliga programvaran tar bort Content Security Policy-skydd från webbplatser. Företaget har identifierat en multi-chain kryptovaluta-plånboksdränerare som riktar sig mot EVM-kompatibla, Solana och Tron-plånböcker. Den skadliga programvaran kan manipulera legitima knappar som ”Connect Wallet” och ”Swap” för att omdirigera användare till angriparkontrollerade transaktionsflöden.

Ytterligare Hot och Rekommendationer

Andra moduler riktar sig mot användare av hårdvaruplånböcker genom att visa övertygande falska återställnings- eller uppdateringssidor för Ledger och Trezor, vilket lurar offer att ange sina seed phrases. Kampanjen inkluderar även moduler som är utformade för att samla in autentiserade sessioner och kontoinformation från kryptovaluta-plattformar som Binance, Coinbase, Kraken, OKX, MEXC, KuCoin och Bybit, samt MetaMask.

Ytterligare moduler riktar sig mot Facebook- och LinkedIn-konton, stjäl webbläsarhistorik och distribuerar falska webbläsaruppdateringssidor i stil med ClickFix. Socket rekommenderar användare att regelbundet granska sina installerade webbläsartillägg och ta bort misstänkta sådana.

Senaste från Blog

Starkware bryter kvantresistent Bitcoin-transaktion på mainnet

Kvantresistent Bitcoin-transaktion genomförd En kvantresistent bitcoin-transaktion har genomförts på mainnet med hjälp av Starkware-forskaren Avihu Levys QSB-metod, utan att det krävdes en mjuk gaffel eller förändringar av Bitcoins konsensusregler. Experimentet erbjuder ett