În Chrome Web Store au fost identificate 49 de extensii care interceptă cheile portofelelor criptografice.

Companiile MyCrypto și PhishFort au identificat în catalogul Chrome Web Store 49 de extensii malițioase care trimit cheile și parolele portofelelor cripto pe serverele infractorilor. Extensiile au fost distribuite folosind metode de publicitate prin phishing și s-au prezentat ca implementări ale diferitelor portofele criptografice. Extensiile au fost bazate pe codul oficial al portofelelor, dar au inclus modificări malițioase care executau trimiterea cheilor private, codurilor de recuperare a accesului și fișierelor cu chei.

Pentru unele extensii, prin utilizarea utilizatorilor fictivi, a fost menținut artificial un rating pozitiv și au fost publicate recenzii favorabile. Compania Google a eliminat extensiile respective din catalogul Chrome Web Store în termen de 24 de ore de la notificare. Publicarea primelor extensii malițioase a început în februarie, dar vârful a fost în martie (34,69%) și aprilie (63,26%).

Crearea tuturor extensiilor este legată de un singur grup de atacatori care au desfășurat 14 servere de control pentru a gestiona codul malițios și a colecta datele interceptate de extensii. Toate extensiile au folosit un cod malițios standard, dar extensiile în sine erau camuflate sub diferite produse, inclusiv Ledger (57% din extensiile malițioase), MyEtherWallet (22%), Trezor (8%), Electrum (4%), KeepKey (4%), Jaxx (2%), MetaMask și Exodus.
În timpul setării inițiale a extensiei, datele erau trimise pe un server extern și, după un timp, fondurile erau retrase din portofel.

Redați video

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster