Google удалил 49 расширений для браузера Chrome со своей витрины. Эти расширения позиционировались как полноценные утилиты для работы с криптовалютными кошельками, но в действительности содержали вредоносный код для кражи приватных ключей, мнемонических фраз и других данных пользователя, пишет ZDNet со ссылкой на исследователя проблем безопасности Гарри Денли.
По словам Денли, все 49 расширений были созданы одним человеком или группой, предположительно, из России.
«Функциональность всех расширений одинакова. Различается только брендинг в зависимости от того, на каких пользователей они ориентировались», – сообщил он.
Указанные расширения распространялись под видом официального программного обеспечения для работы с такими кошельками, как:
Они функционировали «почти идентично настоящим», но все введённые пользователем данные оказывались в распоряжении злоумышленников на отдельных серверах или в Google Form.
Кража активов происходила не сразу. Денли провёл эксперимент, в ходе которого ввёл данные своего тестового аккаунта в расширение и в течение некоторого времени сохранял контроль на внесёнными активами. По его мнению, злоумышленники заинтересованы только в крупных счетах или пока не разобрались, как автоматизировать процесс вывода средств.
Исследователь указал по крайней мере на три публично известных случая, когда для кражи крипто-активов использовались, как он думает, эти расширения. Ожидается, что в ближайшее время злоумышленники могут снова начать распространять в сети своё вредоносное ПО.
Дата публикации 16.04.2020
Поделитесь этим материалом в социальных сетях и оставьте свое мнение в комментариях ниже.
- Инструкция: Как новичку купить биткоин на крипто-бирже за рубли? - 17.05.2024
- Binance Earn — как получать пассивный доход от хранения криптовалюты на бирже Binance? - 17.05.2024
- Что такое стейкинг и как получать пассивный доход от криптовалют? - 26.12.2022
- Конфискация криптовалюты в России: как работает механизм изъятия криптоактивов? - 26.12.2022
- Как минимизировать риски при торговле фьючерсами на Binance Futures? - 26.12.2022