Chrome Web Store-ում հայտնաբերվել է 49 հավելված, որոնք լրտեսում են կրիպտո-փոխանակման բանալիները

MyCrypto և PhishFort ընկերությունները հայտնաբերեցին Chrome Վեբ Խանութում 49 չարամիտ հավելված է հայտնաբերվել, որոնք հանցագործների սերվերներ են ուղարկում կրիպտոարժույթների բանալիները և գաղտնաբառերը: Հավելվածները տարածվում էին ֆիշինգի գովազդային մեթոդների միջոցով և ներկայացվում էին որպես տարբեր կրիպտոարժույթների կրծանի իրականացումներ: Հավելվածները հիմնված էին պաշտոնական կրծանի կոդի վրա, բայց ներառում էին չարամիտ փոփոխություններ, որոնք իրականացում էին փակ բանալիների, վերականգնման կոդերի և բանալիների ֆայլերի փոխանցումը:

Մ někter ավանդների համար ֆիկտիվ օգտվողների միջոցով արհեստականորեն պահվում էր դրական վարկանիշ և հրապարակվում էին դրական արձագանքներ: Google ընկերությունը վերացրեց նշված հավելվածները Chrome Վեբ Խանութից 24 ժամվա ընթացքում անցկացնելով ծանուցումը: Առաջին չարամիտ հավելվածների հրապարակումը սկսվել է փետրվարի մեջ, բայց պիկը եղել է մարտին (34.69%) և ապրիլին (63.26%).

Բոլոր հավելվածների ստեղծումը կապված է մեկ խմբի հարձակումների հետ, որը բացել է 14 կառավարման սերվերներ չարամիտ կոդը կառավարելու և հավելվածներով բռնված տվյալները հավաքելու համար: Բոլոր հավելվածներում օգտագործվել է ընդհանուր չարամիտ կոդ, բայց ինքնին հավելվածներն իմպրովիզացվել են տարբեր ապրանքների տակ: ներառյալ Ledger (57% չարամիտ հավելվածներ), MyEtherWallet (22%), Trezor (8%), Electrum (4%), KeepKey (4%), Jaxx (2%), MetaMask և Exodus:
Ժամանակ սկզբնական օպտիմիզացիայի, տվյալները ուղարկվում էին արտաքին սերվեր և որոշ ժամանակ անց մ.wallet-ից գումարներ դուրս էին գրվում:

Խաղալ տեսանյութը

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster