Обнаружено расширение Chrome, уводящее биткоины пользователей
Расширение для браузера Google Chrome, обещающее блокировку объявлений рекламного характера, неожиданно оказалось оснащено ещё одной функцией, которая вряд ли придётся по душе пользователям: способностью красть средства при транзакциях на нескольких популярных биткоин-биржах.
Расширение BitcoinWisdom Ads Remover обещает именно то, что содержится в его названии: удаление объявлений сайта BitcoinWisdom.com, который предлагает пользователям различные связанные с биткоином статистические данные.
По отзывам пользователей, расширение действительно удаляет объявления, однако, как выяснилось, помимо этого также содержит вредоносный код, перенаправляющий транзакции пользователей на адрес собственного биткоин-кошелька.
Первой забила тревогу биткоин-биржа Bitstamp, её опасения подтвердил разработчик приложений Девон Уэллер. По его словам, расширение заменяет QR-коды, перенаправляя транзакции.
@bitstamp Confirmed. I looked at the source code. It replaces QR code images on bitcoin exchanges with its own addresses.
— Devon Weller (@wellerco) March 11, 2016
По информации Softpedia.com, в результате установки расширения могли пострадать преимущественно пользователи таких бирж, как Bitstamp и BTC-e, а также сервиса облачного майнинга Hashnest.
На данный момент расширение, видимо, всё же удалено из Chrome Web Store, однако сохраняется опасность того, что им по-прежнему могут пользоваться ничего не подозревающие пользователи.
Напомним, что недавно также был обнаружен новый вирус-вредонос, способный совершить физическую кражу криптовалюты, подменяя используемые пользователями адреса.
Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!