Rozšíření pro Chrome ukradlo 16 tisíc dolarů v kryptoměně

Uživatel škodlivého rozšíření Ledger Secure pro Chrome přišel o 16 tisíc dolarů v kryptoměně ZCash. Jak se později ukázalo, toto málo známé rozšíření bylo maskováno jako populární kryptopeněženka Ledger - vývojáři druhé jmenované již popřeli z malwaru v Internetovém obchodě Chrome.

Rozšíření pro Chrome ukradlo 16 tisíc dolarů v kryptoměně

Rozšíření Ledger Secure údajně posílá kódovou frázi třetím stranám, díky čemuž byli útočníci schopni ukrást 600 ZCash z účtu oběti. Tento uživatel pod přezdívkou hackedzec také na svém Twitteru upřesnil, že tajnou frázi zadal na počítači pouze jednou před 2 lety a navíc byla uložena jako naskenovaný dokument. Stále není známo, která možnost úložiště přispěla ke krádeži kryptoměny z peněženky.

Jak přesně se expanze dostala do prohlížeč Chrome, také zůstává záhadou, ale bylo to objeveno, když hackedzec našel v počítači neznámý soubor s odkazy na účet Ledger Secure Twitter. Účet napodobuje oficiální zastoupení francouzské společnosti Ledger.

Dříve MyCrypto objevil podobný škodlivý software v Internetovém obchodě Chrome. Rozšíření s názvem Shitcoin Wallet bylo volně distribuováno v katalogu Google a zároveň ukradlo soukromé klíče a autorizační data na různých kryptoburzách, jako je Binance.



Zdroj: 3dnews.ru

Přidat komentář