Pakar Keamanan Bongkar Peretasan Ekstensi Browser Seret Dompet Kripto
Para ahli keamanan siber mengungkap kampanye peretasan besar yang memanfaatkan ekstensi browser Google Chrome dan Microsoft Edge untuk mencuri dompet kripto pengguna, seperti dilansir dari Detik iNET pada 4 September 2026.
Penelitian dari Socket Inc. menemukan 19 ekstensi berbahaya yang digunakan untuk menyerang pengguna Chrome dan Edge. Diperkirakan seluruh serangan tersebut dikendalikan oleh satu peretas tunggal.
Dari 19 ekstensi tersebut, 14 dibuat langsung oleh peretas, sementara 5 lainnya dibeli dari pengembang atau perusahaan resmi yang sudah memiliki banyak pengguna.
Pada awalnya, ekstensi ini berfungsi normal sesuai janji, namun dalam enam bulan terakhir, pembaruan perangkat lunak menyisipkan kode berbahaya. Setelah mengumpulkan data korban, peretas mulai meretas dompet kripto lewat jaringan command-and-control jarak jauh.
Salah satu ekstensi paling populer yang teridentifikasi adalah "Enable Right Click & Copy - Smart Unlock + OCR", yang sudah terpasang di 70.000 browser Chrome dan 10.000 browser Edge, menimpa sekitar 80.000 pengguna.
Google dan Microsoft sudah menghapus 19 ekstensi tersebut dari toko resmi mereka, tetapi pengguna yang sudah memasang harus segera menghapusnya secara manual agar perangkat tidak lagi terhubung ke jaringan peretas.
Kejadian ini menimbulkan keraguan terhadap keamanan Manifest V3 yang diterapkan Google sejak 2018 untuk memperketat keamanan ekstensi di browser Chromium. Temuan ini membuktikan peretas masih dapat mengeksploitasi celah dan mengelabui sistem keamanan browser modern.
What's Your Reaction?
-
0
Like -
0
Dislike -
0
Funny -
0
Angry -
0
Sad -
0
Wow