吴说区块链
吴说区块链|2026年08月28日 23:24
吴说获悉,安全研究机构 Socket 发现 19 个恶意浏览器扩展,包括 18 个 Chrome 扩展和 1 个 Edge 扩展,可通过远程 C2 下发恶意模块,窃取加密钱包私密信息、助记词、交易所登录凭证及浏览器数据,并实施钱包资产盗取。相关扩展通常先以正常功能建立用户基础,随后通过更新加入恶意代码,其中 5 个由攻击者从原开发者手中收购后植入恶意功能。影响范围最大的 “Enable Right Click & Copy — Smart Unlock + OCR” 在 Chrome 和 Edge 合计约有 8 万名用户;其 Chrome 版本已被下架,但 Socket 发文时 Edge 版本仍在分发恶意代码。Socket 将该活动追踪为 “Superior” 攻击行动,相关活动最早可追溯至 2024 年 2 月。https://wublock123.com/news/socket-finds-19-malicious-chrome-edge-extensions-steal-wallet-credentials-67427(吴说区块链)
+3
曾提及
分享至:

脉络

热门快讯

APP下载

X

Telegram

Facebook

Reddit

复制链接

热门阅读