MyCrypto և PhishFort ընկերությունները Chrome Վեբ Խանութում 49 չարամիտ հավելված է հայտնաբերվել, որոնք հանցագործների սերվերներ են ուղարկում կրիպտոարժույթների բանալիները և գաղտնաբառերը: Հավելվածները տարածվում էին ֆիշինգի գովազդային մեթոդների միջոցով և ներկայացվում էին որպես տարբեր կրիպտոարժույթների կրծանի իրականացումներ: Հավելվածները հիմնված էին պաշտոնական կրծանի կոդի վրա, բայց ներառում էին չարամիտ փոփոխություններ, որոնք իրականացում էին փակ բանալիների, վերականգնման կոդերի և բանալիների ֆայլերի փոխանցումը:
Մ někter ավանդների համար ֆիկտիվ օգտվողների միջոցով արհեստականորեն պահվում էր դրական վարկանիշ և հրապարակվում էին դրական արձագանքներ: Google ընկերությունը վերացրեց նշված հավելվածները Chrome Վեբ Խանութից 24 ժամվա ընթացքում անցկացնելով ծանուցումը: Առաջին չարամիտ հավելվածների հրապարակումը սկսվել է փետրվարի մեջ, բայց պիկը եղել է մարտին (34.69%) և ապրիլին (63.26%).
Բոլոր հավելվածների ստեղծումը կապված է մեկ խմբի հարձակումների հետ, որը բացել է 14 կառավարման սերվերներ չարամիտ կոդը կառավարելու և հավելվածներով բռնված տվյալները հավաքելու համար: Բոլոր հավելվածներում օգտագործվել է ընդհանուր չարամիտ կոդ, բայց ինքնին հավելվածներն իմպրովիզացվել են տարբեր ապրանքների տակ: Ledger (57% չարամիտ հավելվածներ), MyEtherWallet (22%), Trezor (8%), Electrum (4%), KeepKey (4%), Jaxx (2%), MetaMask և Exodus:
Ժամանակ սկզբնական օպտիմիզացիայի, տվյալները ուղարկվում էին արտաքին սերվեր և որոշ ժամանակ անց մ.wallet-ից գումարներ դուրս էին գրվում:

Ընտանիք: opennet.ru
