Estensione Chrome che ruba Bitcoin e credenziali di Facebook

Estensione Chrome che ruba Bitcoin e credenziali di Facebook
Le estensioni dei browser sono un gran comodità
perché arricchiscono il programma di base di numerose
pratiche funzioni, ma bisogna fare molta attenzione
In altre parole, i ricercatori diTrend Micro
hanno scoperto l’ennesima estensione pericolosa per Google Chrome
si basa su un malware conosciuto, noto comeFacexWorm
e il suo scopo è intercettare e deviare le transazioni inBitCoin
oltre a sottrarre lecredenziali di Facebook.
Il malware in sé è vecchiotto: è apparso per la prima volta nell’agosto del 2021
e nell’aprile del 2022 è riemerso dopo un periodo di attività relativamentecontenuta.
Inizialmente,FacexWormsi diffondeva tramite messaggi di phishing inviati tramite
Facebook Messenger: con essi cercava di convincere gli utenti a scaricare un’estensione
pericolosa perGoogle Chromeche si spacciava per unaVPN
Attenzione estensione Chrome che ruba Bitcoin e credenziali di Facebook
In altre parole, si diffonde sempre viaFacebookma non più soltanto tramite il Messenger
e invia l’utente a una falsa pagina di YouTube, la quale – con la più classica delle truffe
presenta un messaggio d’errore, invitando l’utente a scaricare una fantomatica
estensione con dei codec aggiornati.
Inoltre, L’estensione, naturalmente, non ha nulla a che fare con dei codec ma contiene il
malware vero e proprio, il quale poi sfrutta Chrome per cercare di sottrarre le credenziali
dei siti sui quali l’utente è registrato, in particolare per isocial network
Con l’accesso a Facebook, infatti, può postare i suoi messaggi diphishing
impersonando l’utente cui hasottratto nome e password.
il malware modifica le pagine web che gestiscono letransazioni Bitcoinsostituendo
l’indirizzo del destinatario con quello del suocreatore, dove riceve i pagamenti
FacexWormha un’ultima tecnica di attacco: sui Pc sui quali è installato, redirige ogni
ricerca relativa alle criptovalute fatta con il browser verso una pagina che chiede
all’utente di versare una certacifra.
Dato cheFacexWormsfrutta delle false estensioni di Chrome per diffondersi,Googles’è
attivata per rimuovere rapidamente quelle coinvolte; tuttavia, i creatori del malware sono
lesti a introdurne di nuove, dando vita a una caccia senzafine.

