OH MEU DEUS! A extensão do Chrome ficou desonesta, as chaves privadas da sua carteira criptográfica estão em perigo!

🚨 Atenção todos os entusiastas da cripto! 🚨


E aí, pessoal! Prontos para embarcar na viagem maluca das notícias de cripto? No nosso canal do Telegram, vamos explorar o mundo das criptomoedas com leveza e bom humor. É como um papo de bar sobre Bitcoin, só que sem a ressaca no dia seguinte! 😄 Junte-se a nós agora e vamos desvendar esse universo juntos! 💸🚀

Junte-se ao Telegram


Os pesquisadores descobriram uma grande violação em uma extensão popular do Chrome, Switchyomega, que está colocando em risco suas preciosas carteiras criptográficas!

Aparentemente, um e-mail de phishing sorrateiro direcionou um funcionário da Cyberhaven, uma empresa de segurança de dados movida a IA. O email alegou que a extensão do navegador da Cyberhaven violou as políticas do Google e ameaçou a remoção, a menos que ações imediatas fossem tomadas. 😲

Como resultado, o invasor usou OAuth para acessar a conta Cyberhaven, permitindo que eles enviem a versão de extensão comprometida (24.10.4). E adivinha? À medida que a extensão foi atualizada, os usuários instalaram sem saber o código malicioso! 😱

A versão maliciosa da extensão parece ter sido capaz de roubar dados sensíveis, incluindo chaves privadas e frases mnemônicas de carteiras criptográficas. Ainda não está claro quantos dos 500,00 usuários afetados foram expostos à exploração. Analistas da SlowMist aconselharam os usuários a verificar os IDs de extensão instalados para garantir que correspondam à versão oficial.

Os ataques a comerciantes de criptografia por meio de extensões de navegador não são novidades, pois os maus atores tentam explorá -los há um tempo. Mas ei, pelo menos todos nós podemos rir muito às custas de nossa própria credulidade! 🤣

Em setembro de 2024, analistas do grupo de segurança cibernética Grupo-IB revelaram que o notório grupo de gangues de hackers norte-coreano Lazarus, conhecido por suas sofisticadas campanhas cibernéticas contra a indústria criptográfica, intensificou seus esforços para direcionar profissionais de criptografia e desenvolvedores por meio de aplicativos de vídeo falsos e expandir suas extensões de segmentação.

2025-03-12 15:38