Una extensión maliciosa llamada «Safery: Ethereum Wallet» está actualmente disponible en Chrome Web Store, utilizando una astuta puerta trasera para exfiltrar frases semilla. Así es como funciona.
La plataforma de seguridad blockchain, Socket, ha advertido sobre una nueva extensión maliciosa de billetera de criptomonedas en la Chrome Web Store de Google que tiene una forma única de robar frases semilla para vaciar los criptoactivos de los usuarios.
La extensión se llama “Safery: Ethereum Wallet” y se presenta como «una extensión de navegador fiable y segura diseñada para una gestión fácil y eficiente» de criptoactivos basados en Ethereum.
Sin embargo, como se destacó en un informe del martes de Socket, la extensión está realmente diseñada para robar frases semilla a través de una astuta puerta trasera.
