1752476721
2025-07-11 09:24:00
暗い環境でラップトップを使用する人のリソース – ofplash /Moritz Kindler
マドリード、11月11日(ポータルティック/EP) –
Google ChromeおよびMicrosoft Edgeストアでキャンペーンが導入されました 18の悪意のある拡張機能 それは、230万人以上のユーザーに非常に洗練されていることを感染させました。彼らが約束した機能を提供しますが、その見返りに機器に完全にアクセスできるトロイの木馬をインストールします。
「ピッカーの色、Eyedropper -Gecopick」の色は、Web上の画面に表示されている要素の色を選択してコピーするツールを提供し、その有効性とシンプルさについての肯定的な批判に裏付けられています。
この拡張機能は利用可能でしたnクロムとエッジストアそれは実際には、の研究者が説明したように、コンピューターにトロイの木馬を入力するように設計された詐欺的なアプリケーションでした KOIセキュリティ 彼の公式ブログで。
これは、特定した18の悪意のある拡張機能のうちの最初のものであり、Reddirectionと呼ばれるキャンペーンに属します。 すべてが彼らが宣伝する機能を本当に提供します。それはより良いマスク「マルウェア」です。
不注意に、 トロイの木馬は、感染したコンピューターブラウザを誘naしてアクティビティを監視します インターネット上のユーザーのうち、通信を傍受し、リンクを他の不正に置き換え、銀行などのデジタルサービスへのアクセスを盗む能力を備えています。
セキュリティ会社から、彼らはキャンペーンに時間がかかったことを指摘しています。拡張機能は、それぞれの店舗まで合法的に上昇し、悪意はありませんが、「マルウェア」を導入したのはその後の更新でした。この動作方法により、Reddirectionの背後にある俳優は、ChromeとEdgeの230万人以上のユーザーに感染することができました。
#彼らは本当の機能を提供しましたがトロイの木馬を隠しました