Aanvullende berichtgeving bevestigt details van de eerder gemelde ‘Superior’-campagne van 19 kwaadaardige Chrome- en Edge-extensies: het malware-framework bouwde een versleutelde WebSocket-verbinding op met command-and-control-servers en haalde vandaaruit JavaScript-modules op om kwaadaardige scripts in bezochte websites te injecteren, gericht op EVM-, Solana- en Tron-wallets en inloggegevens van Coinbase, Binance en Kraken.
Eén concreet verschil met eerdere berichtgeving: Google heeft de kwaadaardige extensies inmiddels uit de Chrome Web Store verwijderd, maar de Microsoft Edge-versies waren op het moment van publicatie nog altijd beschikbaar. Wie een van de extensies uit het eerdere artikel op Edge heeft geïnstalleerd, doet er dus goed aan die zelf handmatig te verwijderen — wachten tot Microsoft ingrijpt is geen garantie.
Bron: BleepingComputer
Blijf op de hoogte
Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.