Google удалил 49 расширений для Chrome, ворующих ключи от биткоин-кошельков

Разработчиками вредоносных программ, которые под видом утилит для работы с криптовалютными кошельками попали в магазин Google Web Store, предположительно были российские хакеры. Об этом сообщил исследователь проблем безопасности Гарри Денли.

По его словам, расширения для браузера Chrome «почти идентично» копировали функциональность официального ПО для кошельков Ledger, Trezor, Jaxx, Electrum, MyEtherWallet, MetaMask, Exodus, и KeepKey, однако содержали вредоносный код для кражи приватных ключей, мнемонических фраз и других данных пользователя.

В ходе эксперимента Гарри Денли установил, что кража активов происходит не сразу. Это позволило эксперту сделать вывод, что злоумышленники либо заинтересованы в кошельках с крупным балансом, либо пока не автоматизировали процесс вывода средств.

Сейчас известно минимум о трех случаях, когда для кражи пользовательских активов были использованы эти расширения. Денли предупредил, что в скором времени мошенники могут активизировать свою деятельность по распространению вредоносов в сети.

Ранее пользователи Twitter обнаружили фейковое расширение для Google Chrome, похищающее кодовые фразы для восстановления паролей. С его помощью злоумышленникам удалось украсть более 1,4 млн монет XRP.

Подписывайтесь на новости ForkLog в Telegram: ForkLog Feed — вся лента новостей, ForkLog — самые важные новости и опросы.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Discord Instagram
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

*Ежедневная рассылка — краткая сводка наиболее важных новостей предыдущего дня. Чтение занимает не больше двух минут. Выходит в рабочие дни в 06:00 (UTC)
*Еженедельная рассылка — объясняем, кто и как изменил индустрию за неделю. Идеально подходит для тех, кто не успевает за новостным потоком в течение дня. Выходит в пятницу в 16:00 (UTC).

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK
Exit mobile version