🦠 22 фейковых крипто-расширения нашли в Google Chrome
По данным сайта NakedSecurity, за февраль 2020 года в магазине было найдено свыше 500 расширений, выдающих себя за официальные продукты различных разработчиков и компаний.
В марте пользователи Twitter обнаружили расширение, похищающее кодовые фразы для восстановления паролей, с помощью которого злоумышленники украли более 1,4 млн. монет XRP. Ещё около 50 расширений удалось найти в апреле.
5 мая 2020 года специалист по безопасности Гарри Денли выявил ещё 22 расширения, имитирующих в том числе кошельки Ledger, KeepKey, MetaMask и Jaxx.
Все они почти идентично копировали функциональность официального ПО для кошельков, однако содержали вредоносный код для кражи приватных ключей, мнемонических фраз и других данных.
Стоит отметить, что Google сработала исключительно быстро, удалив все расширения в течение 24 часов после обращения Гарри. Кроме того, компания обновила правила правила по добавлению расширений, внеся новые запреты и ограничения.
#bigcrypto
По данным сайта NakedSecurity, за февраль 2020 года в магазине было найдено свыше 500 расширений, выдающих себя за официальные продукты различных разработчиков и компаний.
В марте пользователи Twitter обнаружили расширение, похищающее кодовые фразы для восстановления паролей, с помощью которого злоумышленники украли более 1,4 млн. монет XRP. Ещё около 50 расширений удалось найти в апреле.
5 мая 2020 года специалист по безопасности Гарри Денли выявил ещё 22 расширения, имитирующих в том числе кошельки Ledger, KeepKey, MetaMask и Jaxx.
Все они почти идентично копировали функциональность официального ПО для кошельков, однако содержали вредоносный код для кражи приватных ключей, мнемонических фраз и других данных.
Стоит отметить, что Google сработала исключительно быстро, удалив все расширения в течение 24 часов после обращения Гарри. Кроме того, компания обновила правила правила по добавлению расширений, внеся новые запреты и ограничения.
#bigcrypto