{"id":17927,"date":"2026-08-29T12:42:43","date_gmt":"2026-08-29T12:42:43","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/estensioni-chrome-catturate-a-rubare-wallet-di-criptovalute-u-today\/"},"modified":"2026-08-29T12:42:43","modified_gmt":"2026-08-29T12:42:43","slug":"estensioni-chrome-catturate-a-rubare-wallet-di-criptovalute-u-today","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/estensioni-chrome-catturate-a-rubare-wallet-di-criptovalute-u-today\/","title":{"rendered":"Estensioni Chrome Catturate a Rubare Wallet di Criptovalute &#8211; U.Today"},"content":{"rendered":"<h2>Scoperta di una Campagna Malevola per il Furto di Criptovalute<\/h2>\n<p>I ricercatori di <strong>cybersecurity<\/strong> hanno scoperto una campagna che coinvolge <strong>19 estensioni del browser malevole<\/strong>, progettate per rubare criptovalute. Socket ha dichiarato che queste estensioni (18 per Google Chrome e una per Microsoft Edge) sono state pubblicate o modificate negli ultimi sei mesi. La societ\u00e0 di sicurezza ritiene che l&#8217;operazione possa risalire a <strong>febbraio 2024<\/strong>.<\/p>\n<h2>Dettagli sulle Estensioni Malevole<\/h2>\n<p>In alcuni casi, gli attaccanti hanno creato estensioni che inizialmente sembravano <em>legittime<\/em>; in altri, hanno acquisito estensioni esistenti dai loro sviluppatori originali prima di renderle malevole. Delle 19 estensioni identificate da Socket, <strong>14 sono state create dall&#8217;attore della minaccia<\/strong>, mentre cinque sono state acquistate da autori legittimi.<\/p>\n<p>&#8220;<strong>Enable Right Click &amp; Copy \u2014 Smart Unlock + OCR<\/strong>&#8221; \u00e8 risultata essere l&#8217;estensione pi\u00f9 pericolosa, con circa <strong>70.000 utenti<\/strong> su Chrome al momento dell&#8217;introduzione della sua funzionalit\u00e0 malevola. Nel frattempo, una versione per Edge aveva circa <strong>10.000 utenti<\/strong>. L&#8217;estensione per Chrome \u00e8 stata successivamente rimossa dal Chrome Web Store, secondo quanto riportato da Socket, ma la versione per Edge era ancora attiva.<\/p>\n<h2>Funzionamento del Malware<\/h2>\n<p>I ricercatori di Socket hanno anche scoperto che il malware rimuove le protezioni della <strong>Content Security Policy<\/strong> dai siti web. La societ\u00e0 ha individuato un <strong>drainer di wallet multi-chain<\/strong> di criptovalute che prende di mira wallet compatibili con EVM, Solana e Tron. Il malware pu\u00f2 manomettere i legittimi pulsanti &#8220;<strong>Connect Wallet<\/strong>&#8221; e &#8220;<strong>Swap<\/strong>&#8221; per reindirizzare gli utenti verso flussi di transazione controllati dagli attaccanti.<\/p>\n<p>Altri moduli prendono di mira gli utenti di wallet hardware, mostrando pagine di recupero o aggiornamento false di <strong>Ledger<\/strong> e <strong>Trezor<\/strong> per ingannare le vittime e indurle a inserire le loro frasi seed.<\/p>\n<h2>Raccolta di Informazioni e Consigli di Sicurezza<\/h2>\n<p>La campagna include anche moduli progettati per raccogliere sessioni autenticate e informazioni sugli account da piattaforme di criptovalute come <strong>Binance<\/strong>, <strong>Coinbase<\/strong>, <strong>Kraken<\/strong>, <strong>OKX<\/strong>, <strong>MEXC<\/strong>, <strong>KuCoin<\/strong> e <strong>Bybit<\/strong>, oltre a <strong>MetaMask<\/strong>. Moduli aggiuntivi prendono di mira account Facebook e LinkedIn, rubano la cronologia di navigazione e distribuiscono pagine di aggiornamento del browser false in stile <em>ClickFix<\/em>.<\/p>\n<blockquote>\n<p>Socket ha consigliato agli utenti di rivedere regolarmente le estensioni del browser installate e di rimuovere quelle sospette.<\/p>\n<\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Scoperta di una Campagna Malevola per il Furto di Criptovalute I ricercatori di cybersecurity hanno scoperto una campagna che coinvolge 19 estensioni del browser malevole, progettate per rubare criptovalute. Socket ha dichiarato che queste estensioni (18 per Google Chrome e una per Microsoft Edge) sono state pubblicate o modificate negli ultimi sei mesi. La societ\u00e0 di sicurezza ritiene che l&#8217;operazione possa risalire a febbraio 2024. Dettagli sulle Estensioni Malevole In alcuni casi, gli attaccanti hanno creato estensioni che inizialmente sembravano legittime; in altri, hanno acquisito estensioni esistenti dai loro sviluppatori originali prima di renderle malevole. Delle 19 estensioni identificate da<\/p>\n","protected":false},"author":3,"featured_media":17926,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[54,62,52,949,10504,65,123,1432,1089,7982,272,321,594,9232,115,1372,952],"class_list":["post-17927","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-binance","tag-bybit","tag-coinbase","tag-facebook","tag-google-chrome","tag-hack","tag-kraken","tag-kucoin","tag-ledger","tag-linkedin","tag-metamask","tag-mexc","tag-okx","tag-socket","tag-solana","tag-trezor","tag-tron"],"yoast_description":"Scopri come i ricercatori di cybersecurity hanno rivelato una campagna di 19 estensioni malevole di Chrome che rubano wallet di criptovalute, mettendo a rischio migliaia di utenti.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17927","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=17927"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17927\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/17926"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=17927"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=17927"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=17927"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}