HTCinside


Shady Chrome Extension краде криптовалюту на 16 000 доларів

Розширення для браузерастали такими ж важливими, як і сам браузер. Вони надають різноманітні функції та функції, які не передбачені браузером. Усе це робить користувачам безпроблемним встановлення безлічі розширень, щоб полегшити повсякденне життя під час перегляду веб-сторінок.

Нещодавно було виявлено, що розширення Chrome потенційно може викрасти вашу криптовалюту. Криптовалюта — це цифровий засіб обміну, який використовуєкриптографіядля забезпечення будь-яких фінансових операцій. Уявіть собі найкращий банк вашої країни з усім найкращим – захистом, адаптивністю, конверсією, але працює лише в цифровому просторі. Це криптовалюта.

Розширення під назвою «Ledge Secure» рекламується як розширення гаманця криптовалюти для Google Chrome. Однак він проник в облікові записи, скористався вразливими місцями, а тому зміг вкрасти валюту.

Як це працювало?

Отримавши доступ до вашого пристрою, Ledge Secure сканує його та повертає вихідну фразу розробнику розширення. Початкова фраза схожа на пароль для ваших біткойнів. Це список слів, які використовуються для зберігання інформації, необхідної для відновлення біткойнів шляхом доступу до цього облікового запису.

Однак досі невідомо, як розширенню вдалося витягнути початкову фразу з пристрою, на якому воно було встановлено.

Скільки користувачів постраждало?

На момент написання цієї статті лише одна особа постраждала від цього розширення. Людина, яка використовує Twitter під назвою «hackedzec», яка встановила це розширення, через що втратила близько 600 ZEC, що приблизно дорівнює 16 000 доларів США.

Читати –Хакери можуть налаштувати напругу процесора Intel, щоб викрасти криптовалюту

Що було зроблено, щоб контролювати це?

Тепер, перш ніж ми ненавидимо цей «Ledge Secure», доречно зазначити, що французька компанія Ledger (яка займається криптовалютами) повідомила громадськості, що розширення не є їхнім продуктом. Вони опублікували у своєму Twitter, що «Ledge Secure» не є законним, і повідомили користувачів не встановлювати його.

«Було виявлено шкідливе програмне забезпечення розширення Chrome під назвою «Ledger Secure». Це НЕ законна програма Ledger. НЕ використовуйте його та зв’яжіться з нами, якщо ви його встановили. Ви можете допомогти, повідомивши про розширення», – зазначають вони у своєму Пост у Twitter .

Крім того, Google уже видалив це розширення з веб-магазину Chrome. Тому ми просимо, щоб усі, хто встановив його на своїх пристроях, якомога швидше видалили його та переконалися, що їхній обліковий запис не зламано.