最近、サイバーセキュリティ研究者は、Google ChromeおよびMicrosoft Edgeの複数の拡張機能に、暗号通貨や機密データを盗む悪意のあるコードが含まれていることを発見しました。これらの拡張機能は過去6か月間に公開され、2024年2月から活動していた可能性があります。Socket社の研究によると、これらの拡張機能の悪意のある動作は、最初に正当なバージョンをリリースし、その後悪意のあるコードを含むバージョンに更新することで実現されました。特定された拡張機能のうち、14は攻撃者によって作成され、残りの5は元の開発者から購入されたことが示されています。特に、「Enable Right Click & Copy - Smart Unlock + OCR」拡張機能は、ChromeおよびEdgeブラウザで合計80,000人のユーザーを持っていました。インストールされると、マルウェアはコマンド&コントロールサーバーとの暗号化された接続を確立し、JavaScriptモジュールをダウンロードし、ユーザーが訪れるウェブサイトに悪意のあるスクリプトを注入します。研究者は、これらの悪意のある拡張機能が今後も進化し、新しいペイロードが期待されると警告しています。ユーザーはすぐにパスワードを変更し、暗号資産を新しいウォレットに移動することを検討するように勧められています。
業界動向 · 2026年8月31日
Chrome拡張機能のセキュリティ問題が懸念される
最近、複数のChromeおよびEdge拡張機能に暗号通貨や機密データを盗む悪意のあるコードが含まれていることが判明した。

