削除された悪意のあるGoogle Chrome拡張機能は依然としてユーザーにとって脅威

Awake Security社のサイバーセキュリティ研究者たちは、削除された悪意のあるGoogle Chrome拡張機能が依然として脅威であると主張しています。研究者たちは、この拡張機能がユーザーから機密データを盗み、3,300万回以上ダウンロードされたと主張しています。
这个超过100个浏览器的扩展程序窃取了企业数据以及研究人员声称的许多敏感信息。Awake安全在博客文章中声称,他们的研究揭示,这一犯罪行为仅由一家互联网域名注册商CommuniGal Communication Ltd. (GalComm)实施。
彼らはブログ投稿でさらに、削除された悪意のあるGoogle Chrome拡張機能が3,200万回以上ダウンロードされたと述べています。これらの拡張機能は先月までChromeウェブストアで利用可能でした。
削除された悪意のあるGoogle Chrome拡張機能はメールにアクセスできる
削除された悪意のあるGoogle Chrome拡張機能は、ユーザーのデバイスにダウンロードされると、ファイルをPDFに変換し、そのファイルから、新しいタブを開く際にBing、Google、Yahooの間でフォーマットを切り替え、拡張機能をクリックしてメールにアクセスします。
Awake安全研究人员发现,这些犯罪分子在分析了不同行业的100多个企业网络后,深深扎根于每个网络中。然而,这些恶意扩展程序并不新鲜,因为它们过去曾被用于窃取加密货币数据。
悪意のある拡張機能はユーザーに深刻な害をもたらす可能性がある
悪意のあるGoogle Chrome拡張機能は、個人にもたらす害の方が良いことよりも多いです。先週、Protocol PodcastのホストであるEric Savics氏は、フィッシング攻撃により12ビットコイン(約11万3,000ドル相当)を損失しました。この損失はSavics氏によってTwitterで伝えられ、BinanceのCEOであるChangpeng Zhaoの注目を集め、彼は受取アドレスをブラックリストに登録することを約束しました。面白いことに、そのTwitterアカウントはもはや存在しません。
彼は、削除された悪意のあるGoogle Chrome拡張機能と同様の、デスクトップ用の悪意のあるバージョンのKeepKey Bitcoinウォレットアプリをダウンロードしました。この拡張機能は、彼がリカバリフェーズを入力した後に、彼の人生の全貯蓄を吸い取りました。
Cryptopolitanは数週間前、Googleが人気暗号資産ウォレットを装いユーザーの暗号資産を盗む悪意のある拡張機能(22個)の別のバッチを削除したと報じた。報道によると、それ以前、Googleは49個の同種の拡張機能を削除していた。
これをお読みいただいているあなたは、すでに一歩先を行っています。当社のニュースレターでその先を行ってください。

ムハイミン・オロポロク
ムハイミン氏は暗号通貨愛好家であると同時に、暗号通貨ニュースの執筆を愛しています。彼は問題を分析し、世界中で何が起きているかを人々に伝えることに長けています。彼はブロックチェーンと暗号通貨がこれまでに考案された中で最も有用な相互信頼システムであると信じています。















