浏览器扩展本是提升效率的工具,但Socket Inc.的安全研究人员发现,有19个恶意扩展正悄悄盯上Chrome和Edge用户的加密货币钱包。这场攻击已导致约8万名用户的资产被盗。
攻击目标明确,Chrome是重灾区
打开网易新闻 查看精彩图片
研究显示,这场网络犯罪活动主要针对谷歌浏览器,但其中有一个恶意扩展在Chrome和Edge两个平台上都获得了大量用户。攻击者显然做了精心布局,利用用户对扩展的信任,在后台窃取加密货币。
幕后黑手疑似同一人
更值得警惕的是,分析人员认为,这19个恶意扩展背后是同一个"大脑"在操控。这意味着,这不是零散的独立攻击,而是一场有组织、有计划的系统性窃取行动。该团伙似乎决心持续作案,目前尚未有收手的迹象。
用户该如何自保?
对于普通用户来说,安装浏览器扩展前务必核查开发者信誉和用户评价,尽量只从官方商店下载,并定期检查已安装扩展的权限。加密货币持有者尤其需要警惕,任何索要钱包访问权限的扩展都值得怀疑。
热门跟贴