Güvenlik araştırmacıları, Chrome ve Edge için geliştirilen 19 kötü amaçlı eklentinin yaklaşık 80 000 kullanıcıyı kripto cüzdanlarından veri çalmak üzere hedef aldığını belirledi. En popüler eklenti, “Enable Right Click & Copy – Smart Unlock + OCR”, 70 000 Chrome ve 10 000 Edge kullanıcısına yüklendi.
Eklentilerin 14'ü doğrudan suçlular, 5'i ise meşru geliştiricilerden temin edildi; başlangıçta vaat edilen işlevi sağlarken, son altı ay içinde gizli kod eklenerek veri toplama ve komut‑kontrol altyapısına bağlanma yeteneği kazandı. Saldırganlar, Şubat 2024'te tespit edilen kod kalıplarını kullanarak cüzdan bilgilerini topladı ve uzaktan yönetilen bir C2 üzerinden yönetti.
Eklentiler mağazalardan kaldırılmış olsa da, kullanıcılar uzantıları manuel silmedikleri sürece C2 ağına bağlı kalabilir. Manifest V3'ün getirdiği güvenlik iyileştirmeleri bu tür saldırıları tamamen önleyemediği için, benzer tehditlerin devam etmesi bekleniyor. Bu durum, kripto para kullanıcılarını özellikle hedef alıyor.
