SquareXはWebブラウザ拡張機能を模倣する新たなサイバー攻撃「ポリモーフィック拡張機能」について発表した。正規の拡張機能を無効化し、ユーザーの認証情報を窃取する高度な攻撃であることが判明している。
この記事は会員限定です。会員登録すると全てご覧いただけます。
SquareXは2025年3月1日(現地時間)、Webブラウザの拡張機能に対する新たな脅威として「ポリモーフィック拡張機能」(Polymorphic Extensions)に関する調査結果を発表した。このサイバー攻撃はユーザーがインストールした他の正規の拡張機能を完全に模倣し、情報窃取など不正な目的で利用される可能性がある。
SquareXによればポリモーフィック拡張機能は被害者のWebブラウザにインストールされている正規の拡張機能(パスワードマネジャーや仮想通貨ウォレットなど)と同じアイコンやUIを再現し、ユーザーの認証情報を窃取する攻撃を指す。攻撃の間は本物の拡張機能を一時的に無効化することで、ユーザーが偽の拡張機能に気が付くことを困難にする能力を持つとされている。具体的な攻撃の流れは以下の通りだ。
SquareXは具体的な攻撃手法としてパスワードマネジャーを狙ったケースを紹介している。ただしターゲットはパスワードマネジャーに限らず、金融系アプリや開発ツールなど他の機密情報を扱う拡張機能が標的になる可能性がある。さらにこの攻撃では「Google Chrome」(以下、Chrome)をはじめとする「Chromium」ベースのWebブラウザ(「Microsoft Edge」など)に共通する脆弱(ぜいじゃく)性が悪用されている。
この攻撃はChromeの正規の機能を悪用するため、単純なパッチ適用では解決できない可能性が高いと指摘されている。そのためChromeに対して拡張機能のアイコン変更やHTMLの変更が発生した際にユーザーに通知する仕組みを導入するよう提言している。
拡張機能のインストール時に細心の注意を払うことや権限リクエストが不審な拡張機能を避けること、拡張機能の動作を動的に監視するセキュリティツールの導入や拡張機能の変更履歴の定期的な確認といった対策が推奨されている。
Copyright © ITmedia, Inc. All Rights Reserved.