新たなブラウザ拡張機能の悪用手口は何が特徴ですか?
- コンステラ

- 2 日前
- 読了時間: 1分
A. 無害な状態で信頼を得た後、悪質化する点です。

今回確認された拡張機能は、当初はスポーツのスコアを表示する正常なアプリとして公開され、利用実績や評価を蓄積していました。その後、自動アップデートによって悪意のある機能へ切り替えられていました。
また、Webページを広く閲覧・変更するような権限を求めず、最小限の権限で動作することで、権限への警戒を避ける構造も確認されています。
一部では、正規のウォレットをもとにした処理を改ざんし、暗号化される前の鍵データを取得して外部へ送信していました。
確認された77件のうち37件は、スポーツデータを表示するだけのダミーとして配置され、必要に応じて悪質化できる状態で運用されていました。
単発の偽拡張機能ではなく、ストアの評価や権限、更新の仕組みを組み合わせて大規模に運用していた点が特徴と言えます。
👉 詳細のブログはこちら
「後から悪質化する」ブラウザ拡張機能の新たな悪用手口 https://constella-sec.jp/blog/hobokomo-securitynews/tips-1269/
