最新の報道、解説、関連するテクノロジーストーリーを確認できます。
Socketは、Google ChromeとMicrosoft Edge向けの19個の拡張機能を利用して、暗号資産、アカウントデータ、閲覧履歴を窃取できる悪意あるソフトウェアフレームワークを配布し、ClickFix型の詐欺ページを注入するキャンペーンを明らかにした。調査結果によると、この活動は2024年初頭に始まった可能性があり、一部の拡張機能は攻撃者に買収された後、自動更新によって悪意あるツールへと変化した。