Kompania MyCrypto dhe PhishFort në katalogun Chrome Web Store janë gjetur 49 shtesa të dëmshme, të cilat dërgojnë çelësat dhe fjalëkalimet e portofolëve të kriptove në serverët e keqbërësve. Shtesat janë shpërndarë duke përdorur metoda reklamuese phishing dhe janë paraqitur si implementime të ndryshme të portofolëve të kriptove. Shtesat ishin të bazuara në kodin e portofolëve zyrtarë, por përfshinin ndryshime të dëmshme që dërgonin çelësat privatë, kodet e rikuperimit dhe skedarët me çelësa.
Për disa shtesa, me ndihmën e përdoruesve të rremë, është mbajtur artificialisht një vlerësim pozitiv dhe janë publikuar komente pozitive. Kompania Google i ka fshirë këto shtesa nga katalogu Chrome Web Store brenda 24 orëve pas njoftimit. Publikimi i shtesave të para të dëmshme filloi në shkurt, por kulmi ndodhi në mars (34.69%) dhe prill (63.26%).
Krijimi i të gjitha shtesave lidhet me një grup sulmuesish, që kanë vendosur 14 serverë menaxher për të kontrolluar kodin e dëmshëm dhe për të mbledhur të dhënat e kapura nga shtesat. Në të gjitha shtesat u përdor një kod i dëmshëm tipik, por vetë shtesat ishin kamufluar si produkte të ndryshme, Ledger (57% e shtesave të dëmshme), MyEtherWallet (22%), Trezor (8%), Electrum (4%), KeepKey (4%), Jaxx (2%), MetaMask dhe Exodus.
Gjatë procesit të konfigurimit fillestar, të dhënat dërgoheshin në një server të jashtëm dhe pas një kohe, mjete financiare hiqeshin nga portofoli.

Burimi: opennet.ru
