🔥 この記事の詳細
2026-09-11 更新
C
月内に

暗号資産のセッション・ウォレットデータを盗み出す、Google ChromeおよびMozilla Firefox向けの悪意あるブラウザ拡張機能

脆弱性🌐 英語ソース
🖥️ 製品Android
📅 2026-09-11📰 hackernews
📌 一言でいうと
暗号資産のセッション・ウォレットデータを盗み出す、Google ChromeおよびMozilla Firefox向けの悪意あるブラウザ拡張機能が発見されました。具体的にはJ7Tracker、VREO、Orbit Trackerの3つの拡張機能が、Axiom TradeやPadreのユーザーを標的にしています。また、本記事はAndroidの脆弱性やフィッシングサイトなど、複数のセキュリティ脅威をまとめた週次レポートとなっています。
🔍該当判定
  • Google Chrome または Mozilla Firefox で、J7Tracker、VREO、Orbit Tracker という拡張機能をインストールしている
  • 社内で Axiom Trade または Padre という仮想通貨関連サービスを利用している
  • 社員が業務PCのブラウザに、出所不明の拡張機能を自由に追加できる設定になっている
上記いずれにも該当しない → 静観でOK
該当時の対応
信頼できないブラウザ拡張機能のインストールを避け、既にインストールしている場合は速やかに削除すること。また、二要素認証(2FA)を有効にし、不審な権限を要求する拡張機能に注意してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なブラウザ拡張機能のインストールについて

お疲れさまです。情報システム担当です。
暗号資産などの個人情報を盗み出す悪意のあるブラウザ拡張機能(Chrome/Firefox用)が確認されています。

ご協力をお願いしたいこと:
1. 公式ストア以外からの拡張機能のインストールを絶対に避けてください。
2. 現在インストールしている拡張機能に、不自然な権限要求がないか確認し、不要なものは削除してください。

対応期限: 本日中
Subject: [Security Alert] Caution Regarding Suspicious Browser Extensions

Dear employees,

Malicious browser extensions for Chrome and Firefox have been identified that steal sensitive personal and financial data.

Please take the following actions:
1. Avoid installing extensions from untrusted or unofficial sources.
2. Review your currently installed extensions and remove any that are unnecessary or request excessive permissions.

Deadline: Immediate