Kompania MyCrypto dhe PhishFort në katalogun e Chrome Web Store 49 shtesa të dëmshme, që dërgojnë çelësa dhe fjalëkalime të portofolëve kriptosh në serverët e keqbërësve. Shtesat janë shpërndarë duke përdorur metoda të reklamave phishing dhe janë paraqitur si realizime të ndryshme të portofolëve të kriptomonedhave. Shtesat ishin të bazuara në kodin e portofolëve zyrtarë, por përfshinin ndryshime të dëmshme që dërgonin çelësa privatë, kodet e rikuperimit dhe skedarët me çelësa.
Për disa shtesa, me ndihmën e përdoruesve të rremë, u mbajt artificialisht një vlerësim pozitiv dhe u publikuan komente pozitive. Kompania Google i hoqi këto shtesa nga katalogu i Chrome Web Store brenda 24 orëve pas njoftimit. Publikimi i shtesave të para të dëmshme filloi në shkurt, por piku i tyre ra në mars (34.69%) dhe prill (63.26%).
Krijimi i të gjitha shtesave lidhet me një grup sulmuesish, që kishin vendosur 14 servera kontrolli për të menaxhuar kodin e dëmshëm dhe për të mbledhur të dhënat e kapura nga shtesat. Në të gjitha shtesat është përdorur një kod i përbashkët i dëmshëm, por vetë shtesat ishin kamufluar si produkte të ndryshme. Ledger (57% e shtesave të dëmshme), MyEtherWallet (22%), Trezor (8%), Electrum (4%), KeepKey (4%), Jaxx (2%), MetaMask dhe Exodus.
Në procesin e konfigurimit fillestar, të dhënat dërgoheshin në një server të jashtëm dhe pas një kohe, mjetet hiqeshin nga portofoli.

Burimi: opennet.ru
