Në Chrome Web Store janë identifikuar 49 shtesa që kapin çelësat e portofolëve kriptosh.

Kompania MyCrypto dhe PhishFort identifikuan në katalogun e Chrome Web Store 49 shtesa të dëmshme, që dërgojnë çelësa dhe fjalëkalime të portofolëve kriptosh në serverët e keqbërësve. Shtesat janë shpërndarë duke përdorur metoda të reklamave phishing dhe janë paraqitur si realizime të ndryshme të portofolëve të kriptomonedhave. Shtesat ishin të bazuara në kodin e portofolëve zyrtarë, por përfshinin ndryshime të dëmshme që dërgonin çelësa privatë, kodet e rikuperimit dhe skedarët me çelësa.

Për disa shtesa, me ndihmën e përdoruesve të rremë, u mbajt artificialisht një vlerësim pozitiv dhe u publikuan komente pozitive. Kompania Google i hoqi këto shtesa nga katalogu i Chrome Web Store brenda 24 orëve pas njoftimit. Publikimi i shtesave të para të dëmshme filloi në shkurt, por piku i tyre ra në mars (34.69%) dhe prill (63.26%).

Krijimi i të gjitha shtesave lidhet me një grup sulmuesish, që kishin vendosur 14 servera kontrolli për të menaxhuar kodin e dëmshëm dhe për të mbledhur të dhënat e kapura nga shtesat. Në të gjitha shtesat është përdorur një kod i përbashkët i dëmshëm, por vetë shtesat ishin kamufluar si produkte të ndryshme. përfshirë Ledger (57% e shtesave të dëmshme), MyEtherWallet (22%), Trezor (8%), Electrum (4%), KeepKey (4%), Jaxx (2%), MetaMask dhe Exodus.
Në procesin e konfigurimit fillestar, të dhënat dërgoheshin në një server të jashtëm dhe pas një kohe, mjetet hiqeshin nga portofoli.

Luaj videon

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster