Estensione Chrome che ruba Bitcoin e credenziali di Facebook

Attenzione estensione Chrome che ruba Bitcoin e credenziali di Facebook

Estensione Chrome che ruba Bitcoin e credenziali di Facebook

Le estensioni dei browser sono un gran comodità

perché arricchiscono il programma di base di numerose

pratiche funzioni, ma bisogna fare molta attenzione

In altre parole,  i ricercatori diTrend Micro

hanno scoperto l’ennesima estensione pericolosa per Google Chrome

si basa su un malware conosciuto, noto comeFacexWorm

e il suo scopo è intercettare e deviare le transazioni inBitCoin

oltre a sottrarre lecredenziali di Facebook.

 

Il malware in sé è vecchiotto: è apparso per la prima volta nell’agosto del 2021

e nell’aprile del 2022 è riemerso dopo un periodo di attività relativamentecontenuta.

 

Inizialmente,FacexWormsi diffondeva tramite messaggi di phishing inviati tramite

Facebook Messenger: con essi cercava di convincere gli utenti a scaricare un’estensione

pericolosa perGoogle Chromeche si spacciava per unaVPN

Attenzione estensione Chrome che ruba Bitcoin e credenziali di Facebook

FonteAttenzione estensione Chrome che ruba Bitcoin e credenziali di Facebook

 

In altre parole,  si diffonde sempre viaFacebookma non più soltanto tramite il Messenger

e invia l’utente a una falsa pagina di YouTube, la quale – con la più classica delle truffe

presenta un messaggio d’errore, invitando l’utente a scaricare una fantomatica

estensione con dei codec aggiornati.

 

Inoltre, L’estensione, naturalmente, non ha nulla a che fare con dei codec ma contiene il

malware vero e proprio, il quale poi sfrutta Chrome per cercare di sottrarre le credenziali

dei siti sui quali l’utente è registrato, in particolare per isocial network

 

Con l’accesso a Facebook, infatti, può postare i suoi messaggi diphishing

impersonando l’utente cui hasottratto nome e password.

 

il malware modifica le pagine web che gestiscono letransazioni Bitcoinsostituendo

l’indirizzo del destinatario con quello del suocreatore, dove riceve i pagamenti

 

FacexWormha un’ultima tecnica di attacco: sui Pc sui quali è installato, redirige ogni

ricerca relativa alle criptovalute fatta con il browser verso una pagina che chiede

all’utente di versare una certacifra.

 

Dato cheFacexWormsfrutta delle false estensioni di Chrome per diffondersi,Googles’è

attivata per rimuovere rapidamente quelle coinvolte; tuttavia, i creatori del malware sono

lesti a introdurne di nuove, dando vita a una caccia senzafine.

AMCOMPUTERS

Click to rate this post!
[Total:1Average:5]

 

Lascia un commento