Në Chrome Web Store janë zbuluar 49 shtesa që kapin çelësat e portofolëve kripto.

Kompania MyCrypto dhe PhishFort identifikuan në katalogun Chrome Web Store janë gjetur 49 shtesa të dëmshme, të cilat dërgojnë çelësat dhe fjalëkalimet e portofolëve të kriptove në serverët e keqbërësve. Shtesat janë shpërndarë duke përdorur metoda reklamuese phishing dhe janë paraqitur si implementime të ndryshme të portofolëve të kriptove. Shtesat ishin të bazuara në kodin e portofolëve zyrtarë, por përfshinin ndryshime të dëmshme që dërgonin çelësat privatë, kodet e rikuperimit dhe skedarët me çelësa.

Për disa shtesa, me ndihmën e përdoruesve të rremë, është mbajtur artificialisht një vlerësim pozitiv dhe janë publikuar komente pozitive. Kompania Google i ka fshirë këto shtesa nga katalogu Chrome Web Store brenda 24 orëve pas njoftimit. Publikimi i shtesave të para të dëmshme filloi në shkurt, por kulmi ndodhi në mars (34.69%) dhe prill (63.26%).

Krijimi i të gjitha shtesave lidhet me një grup sulmuesish, që kanë vendosur 14 serverë menaxher për të kontrolluar kodin e dëmshëm dhe për të mbledhur të dhënat e kapura nga shtesat. Në të gjitha shtesat u përdor një kod i dëmshëm tipik, por vetë shtesat ishin kamufluar si produkte të ndryshme, duke përfshirë Ledger (57% e shtesave të dëmshme), MyEtherWallet (22%), Trezor (8%), Electrum (4%), KeepKey (4%), Jaxx (2%), MetaMask dhe Exodus.
Gjatë procesit të konfigurimit fillestar, të dhënat dërgoheshin në një server të jashtëm dhe pas një kohe, mjete financiare hiqeshin nga portofoli.

Luaj videon

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster