これ、本当に怖いと思います。
でも、本当の教訓は『ブラシをダウンロードするならCLIP STUDIO ASSETS以外信じるな』です。
ダウンロードする前のリンクの拡張子がブラシのものでも安全ではありません。いくらでも偽装できます。
そして、ログイン後のトークンやクッキーを盗むタイプのマルウウェアはパスワードをどんなに安全にしていてもそれを貫通して被害がでます。
では、なぜCLIP STUDIO ASSETSだけは信じられるのかというと、ASSETSはクリスタ内からしかファイルをアップロードできないからです。
それなりに手をかければク���スタ内からでも有害なファイルをアップロードできるかも知れませんんが、それをして絵描きだけを狙い撃ちする動機はなかなかないのではと思います。