安全研究机构 Socket 发现 19 个恶意浏览器扩展(18 个 Chrome 扩展、1 个 Edge 扩展),可通过远程 C2 下发恶意模块,窃取加密钱包私密信息、助记词、交易所登录凭证及浏览器数据,并实施钱包资产盗取。相关扩展先以正常功能积累用户,后通过更新植入恶意代码,其中 5 个为攻击者收购后植入。影响最大扩展约 8 万用户,Chrome 版已下架,Edge 版仍分发。该活动被追踪为 Superior 行动,最早可追溯至 2024 年 2 月。
其他报道 (2条)