Uma extensao do Google Chrome esta sendo usada para roubar chaves privadas e frases-semente de usuarios de criptomoedas. Saiba como funciona e como se proteger.
Uma extensao do Chrome, disfarçada de visualizador de cores, rouba dados de carteiras de criptomoedas. Aprenda a identificar e se proteger dessa ameaca.
Uma nova extensao maliciosa do Google Chrome, chamada "lmToken Chromophore", foi descoberta. Ela se apresenta como um visualizador de cores hexadecimais, mas seu verdadeiro objetivo e roubar chaves privadas e frases-semente de carteiras de criptomoedas, especialmente da marca imToken.
Ao ser instalada, a extensao se disfarca usando avaliacoes falsas e imagens relacionadas a imToken. Quando ativada, redireciona o usuario para um site de phishing que imita a interface de importacao de carteiras legitimas, enganando o usuario a inserir suas informacoes sensiveis.
Para identificar essa ameaca, fique atento a:
Para se proteger, siga estas dicas:
Verifique transacoes nao autorizadas e altere suas senhas imediatamente.
Remova a extensao imediatamente e verifique seu sistema em busca de malware.
Instale apenas extensoes de desenvolvedores confiaveis e verifique sempre as avaliacoes e comentarios.
Conte com a LC Sec para garantir a seguranca da sua empresa contra ameacas digitais. Nossos especialistas estao prontos para ajudar.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao, SGSI, Plano Diretor de Seguranca e Auditoria Interna. lcsec.io
Fontes:
https://gbhackers.com/malicious-browser-add-on-targets-imtoken-users/