Jakarta · Jumat, 4 September 2026Cari
WargaKonoha

Awas! 19 Ekstensi Chrome dan Edge Disusupi Malware, Incar Dompet Kripto

Peneliti keamanan dari Socket Inc. berhasil membongkar kampanye peretasan yang telah berlangsung selama bertahun-tahun, menggunakan 19 ekstensi browser berbahaya di Google Chrome dan Microsoft Edge. Ekstensi-ekstensi ini berhasil menginfeksi puluhan ribu sistem dengan target utama mencuri isi dompet kripto pengguna. Strategi peretasan melibatkan ekstensi yang berjalan normal pada fase awal, kemudian menyisipkan kode berbahaya melalui pembaruan perangkat lunak selama enam bulan terakhir. Setelah mengumpulkan cukup korban, para pelaku menggunakan infrastruktur command-and-control (C2) untuk mengekstrak data dan merusak dompet kripto secara jarak jauh.

Salah satu ekstensi paling umum adalah 'Enable Right Click & Copy - Smart Unlock + OCR' yang terpasang pada 70.000 browser Chrome dan 10.000 browser Edge, berdampak pada minimal 80.000 pengguna. Meskipun Google dan Microsoft telah menghapus ketiga belas belas ekstensi berbahaya dari toko resmi mereka, pengguna yang sudah terinfeksi harus segera menghapus ekstensi tersebut secara manual untuk mencegah koneksi ke jaringan C2.

Kasus ini juga memicu pertanyaan baru terhadap keamanan Manifest V3 yang dikembangkan Google sejak 2018. Temuan ini membuktikan bahwa meskipun dirancang untuk meningkatkan keamanan ekstensi browser berbasis Chromium, peretas masih dapat mengeksploitasi celah dan mengelabui sistem keamanan modern.

Diberitakan juga oleh


Berita terkait