Ettevõtted MyCrypto ja PhishFort Chrome Web Store'is leiti 49 pahatahtlikku laiendust, mis edastavad krüptovaluutakottide võtmeid ja paroole kurjategijate serveritesse. Laiendusi levitati kasutatakse erinevaid kalavõrkude reklaamimeetodeid ning neid esitati erinevate krüptovaluutakottide rakendustena. Laiendused põhinesid ametlike kottide koodil, kuid sisaldasid pahatahtlikke muudatusi, mis edastavad privaatvõtmeid, pääsukoodide taastamiskoode ja võtmefayle.
Mõnede laienduste puhul toetati vale kasutajate abil kunstlikult positiivset hinnangut ja avaldati positiivseid arvustusi. Ettevõte Google eemaldas nimetatud laiendused Chrome Web Store'ist 24 tunni jooksul pärast teavitamist. Esimeste pahatahtlike laienduste avaldamine algas veebruaris, kuid tipp leidis aset märtsis (34,69%) ja aprillis (63,26%).
Kõikide laienduste loomine on seotud ühe rühma ründajatega, kes on käivitanud 14 juhtserverit pahavara haldamiseks ja laiendustega kogutud andmete kogumiseks. Kõikides laiendustes kasutati tüüpilist pahavara, kuid ise laiendused maskeeriti erinevate toodetena. Ledger (57% pahavara laiendustest), MyEtherWallet (22%), Trezor (8%), Electrum (4%), KeepKey (4%), Jaxx (2%), MetaMask ja Exodus.
Esialgse seadistamise protsessi käigus saadeti andmed välisele serverile ja mõne aja pärast kanti rahalised vahendid rahakotist minema.

Allikas: opennet.ru
