Chrome'i veebipoes avastati 49 laiendust, mis püüavad kinni krüptorahakotist tulenevaid võtmeid.

Ettevõtted MyCrypto ja PhishFort tuvastasid Chrome'i veebipoes olid loetletud 49 pahavara laiendust, mis edastavad krüptorahakotist tulenevaid võtmeid ja paroole kurjategijate serveritesse. Laiendusi levitati phishing-reklaami meetodite kaudu ja need esitati erinevate krüptorahakottide rakendustena. Laiendused põhinesid ametlike rahakottide koodil, kuid sisaldasid pahatahtlikke muudatusi, mis edastasid privaatvõtmeid, taastumise koodide ja võtmete faile.

Mõnede laienduste puhul hoideti vale kasutajate abil kunstlikult kõrge hinnang ja avaldati positiivsed arvustused. Google eemaldas nimetatud laiendused Chrome'i veebipoest 24 tunni jooksul pärast teavitamist. Esimeste pahavara laienduste avaldamine algas veebruaris, kuid tippkord tuli märtsis (34,69%) ja aprillis (63,26%).

Kõikide laienduste loomist seostatakse ühe rünnakugrupiga, mis käivitas 14 kontrollserverit pahavara koodi haldamiseks ja laiendustega püüetud andmete kogumiseks. Kõikides laiendustes kasutati tüüpilist pahavara koodi, kuid ise faktorenti olid eri toodete sildi all. sealhulgas Ledger (57% pahavara laiendustest), MyEtherWallet (22%), Trezor (8%), Electrum (4%), KeepKey (4%), Jaxx (2%), MetaMask ja Exodus.
Algse seadistamise käigus edastati andmed välisse serverisse ning aja möödudes eemaldati rahakotilt vahendid.

Mängi videot

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster