Più estensioni di Chrome ed Edge sono state collegate a un framework malware che puntava a crypto, dati del browser e cronologia, mostrando come i componenti aggiuntivi fidati possano trasformarsi in minacce furtive durante la sessione.
GoCaracal abbina funzionalità interattive post-compromissione a una ricerca basata su blockchain per un indirizzo di comando sostitutivo, rendendo più difficile per i difensori il lavoro di smantellamento.
Un infostealer per macOS costruito attorno a domini rotanti mostra come credenziali rubate, dati del browser e materiale SSH possano diventare una pipeline di furto duratura se i difensori inseguono un solo hostname alla volta.
Una campagna collegata a ClawHavoc trasforma un ecosistema di estensioni AI in un percorso di furto ad alto valore, con wallet, chiavi SSH, dati del browser e credenziali AWS nel mirino.
AmnesiaStealer è un infostealer per macOS scritto in Rust che punta alle credenziali memorizzate e allo stato del browser, una combinazione che può trasformare i dati rubati in accesso riutilizzabile.
Una nuova campagna malware usa esche per software crackato avvelenate con SEO e uno smart contract di Ethereum per occultare il proprio server di comando mentre ruba dati del browser e degli account.
A macOS-focused information stealer detected by MistEye is reported to collect wallet databases, Keychain material, browser data, and Apple Notes, then use those fragments for offline cryptocurrency theft attempts.
KuinaExtractor, a reported Rust-based infostealer also linked to the name k0to, highlights a familiar but dangerous pattern: steal the browser state, and you may steal the session.
ANY.RUN has added in-browser data inspection to its Interactive Sandbox, a move that targets the runtime tricks behind redirect-heavy phishing pages and post-load DOM changes.
A newly surfaced stealer shows how credential theft is being sold as a subscription business, with a web panel, a builder, and Cloudflare-fronted infrastructure.
A reported macOS stealer called Reaper pairs fake app download pages with a ClickFix-style script launch, putting browser data and crypto wallets in the crosshairs.
VoidStealer ricorda che il rafforzamento del browser può ancora essere vanificato quando il malware aspetta che i segreti compaiano nella memoria, dove la crittografia non aiuta più.