タグ: Chromeウェブストア

koi.ai

Trust Walletハッキング事件:クリスマスイブに700万ドルを盗んだコードの内部

2024年のクリスマスイブ、40万人が利用するChrome拡張機能Cyberhavenが侵害されました。攻撃者は悪意あるアップデートを配信し、Facebook、ChatGPTなど各種プラットフォームの認証情報やセッショントークンを盗み出しました。2025年のクリスマスイブ、同じ手口が再び繰り返されました。今回の標的は、

bleepingcomputer.com

数百件の偽Chrome VPN拡張機能、プロキシ経由でトラフィックを誘導

Chromeウェブストアで公開されていた737件を超えるブラウザ拡張機能が、著名なVPN・プロキシサービスになりすまし、利用者のトラフィックを単一の事業者が運営するSOCKS5プロキシ経由で送信していたことが分かりました。 これらの拡張機能の中には、Proton VPN、NordVPN、Surfshark、Expre

gbhackers.com

偽VPN拡張機能、Chromeトラフィックの中間者攻撃(AiTM)を可能にする操作者ポジションを構築

Chromeウェブストアを舞台とした、ある不正操作が明らかになりました。「無料VPN」を謳う拡張機能を、単一のプロキシプロバイダーが管理するブラウザ全体のトラフィック中継装置に変えてしまうというものです。 このキャンペーンは、少なくとも40の開発者アカウントによって公開された737個の拡張機能で構成されており、うち2

cyberpress.org

ModHeader版Chrome拡張機能、90万ユーザーを潜在的なデータ窃取リスクにさらす

Googleは7月10日(金)、ModHeader拡張機能をChromeウェブストアから削除しました。しかしそれとは別に、各組織は管理下・非管理下を問わずブラウザに既存のインストールが残っていないか調査し、削除する必要があります。 Stripe OLT SOCは、約90万人のユーザーを抱えるChromeウェブストア拡

bleepingcomputer.com

Chrome ウェブストアに偽の Perplexity 拡張機能——検索履歴を追跡

Chrome ウェブストアに悪意のある拡張機能が登場し、AIアンサーエンジン「Perplexity AI」を装いながら、ユーザーの検索トラフィックを傍受してブラウジング情報を収集していたことが明らかになりました。 「Search for perplexity ai」と名乗るこの拡張機能は、ユーザーを正規の検索サービス

meterpreter.org

広告トラッキングを隠蔽したChromeウォールペーパー拡張機能152件

ライブ壁紙拡張機能は、ブラウザの見た目を手軽に変える無害なツールのように思えますが、研究者たちがChromeウェブストアに潜む危険な拡張機能を152件発見しました。ライブ壁紙を装ったこれらのアドオンは、広告監視機能を隠蔽し、自身のトラフィックをGoogleの自然検索から流入したかのように見せかけて

cyberpress.org

悪意あるChrome拡張機能、Googleオーガニック検索指標を不正操作

152本のChrome拡張機能による組織的なネットワークが、Google オーガニック検索の偽トラフィックを生成し、ユーザーデータを密かに収集していたことが明らかになりました。さらに、Chromeウェブストア上では「一切データを収集しない」と虚偽の申告をしていました。 この不正行為を発見したのはSocket社のThr

koi.ai

SpyVPN:Googleに掲載された「おすすめVPN」が、こっそり画面をキャプチャしていた

ほとんどの人がVPNに求めるものはただ一つ、プライバシー保護です。FreeVPN.Oneは認証済みバッジと注目の掲載枠、そして10万件超のインストール数を誇り、一見すると安全な選択肢に見えました。しかしブラウザにインストールされた瞬間から、このツールは利用者を守るどころか、絶えず監視を続けていたのです。Koidexが公

koi.ai

Chromeウェブストアで丸1カ月にわたり見つかったマルウェア

Cyberhaven事件や、悪意ある拡張機能によって300万人ものユーザーが被害を受けた「2025年2月」の事件だけが、Chromeウェブストアに潜むマルウェアキャンペーンだと思われがちです。しかし実際には、私たちはChromeウェブストアで毎月マルウェアを発見しています。そこで、マーケットプレイスにおけるサプライチェ