偽Firefox拡張機能が仮想通貨のパスワードを窃取
セキュリティ専門家が、偽装されたFirefox拡張機能を数十件発見しました。これらの悪質なアドオンは、仮想通貨ウォレットや一般的なユーティリティを装っていました。中には数か月間無害に見えていたものもありましたが、アップデート後に一転して危険なツールへと変貌し、パスワードや秘密鍵、ウォレットの復元フ
セキュリティ専門家が、偽装されたFirefox拡張機能を数十件発見しました。これらの悪質なアドオンは、仮想通貨ウォレットや一般的なユーティリティを装っていました。中には数か月間無害に見えていたものもありましたが、アップデート後に一転して危険なツールへと変貌し、パスワードや秘密鍵、ウォレットの復元フ
どんな拡張機能にもロゴがあります。ツールバーに収まる小さな画像は、いわば信頼の視覚的な証です。ユーザーはそれを一目見て「知っているアイコンだ」と認識し、そのまま作業を続けます。そのファイルの中身が実際に何であるかを考えることは、まずないでしょう。GhostPosterの作者たちは、まさにその思い込みを悪用しています。私
暗号資産ウォレットの認証情報を盗み取るよう設計された、数十個もの偽Firefox拡張機能を用いた大規模な悪質キャンペーンが発見されました。これらの拡張機能は、Coinbase、MetaMask、Trust Wallet、Phantom、Exodus、OKX、Keplr、MyMonero、Bitget、Leap、Ethe
「GhostPoster」と呼ばれる高度なマルウェアキャンペーンが、ブラウザ拡張...
Koiの研究者は、多くのユーザーが決して注意深く確認しないもの――拡張機能のロゴ...
Koi Securityは、アイコンにマルウェアを隠すためにステガノグラフィを利...
「GhostPoster」と名付けられた新たなキャンペーンが、5万件以上のダウン...
Rob Wright, シニアニュースディレクター, Dark Reading ...
Google ChromeとMozilla Firefoxの両ブラウザが現在、そ...