HTCinside


Shady Chrome Extension krade kriptovalute u vrijednosti od 16.000 dolara

Proširenja preglednikapostali su jednako bitni kao i sam preglednik. Oni pružaju različite značajke i funkcije koje preglednik izvorno ne nudi. Zbog svega toga korisnicima je jednostavno instalirati gomilu proširenja kako bi im olakšali svakodnevni život dok pregledavaju internet.

Nedavno je otkriveno da proširenje za Chrome potencijalno može ukrasti vašu kriptovalutu. Kriptovaluta je digitalni medij razmjene koji koristikriptografijaza osiguranje bilo kakvih financijskih transakcija. Zamislite najbolju banku u svojoj zemlji sa svime najboljim – zaštitom, prilagodljivošću, konverzijom, ali koja radi samo u digitalnom prostoru. To je kriptovaluta.

Proširenje pod nazivom 'Ledge Secure' reklamira se kao proširenje novčanika za kriptovalute za Google Chrome. Međutim, ušuljao se u račune i iskoristio ranjivosti te je stoga mogao ukrasti valutu.

Kako je funkcioniralo?

Nakon što dobijete pristup vašem uređaju, Ledge Secure ga skenira i prenosi početni izraz natrag programeru proširenja. Početni izraz je poput lozinke za vaše bitcoine. To je popis riječi koje se koriste za pohranu informacija potrebnih za povrat bitcoina pristupom tom računu.

Međutim, još uvijek nije poznato kako je proširenje uspjelo izvući seed frazu s uređaja na kojem je instalirano.

Koliko je korisnika pogođeno?

U vrijeme pisanja ovog članka samo je jedna osoba bila pogođena ovim proširenjem. Osoba, koja se naziva 'hackedzec' na Twitteru, instalirala je ovu ekstenziju zbog koje je izgubila oko 600ZEC, što je približno 16.000 dolara.

Čitati -Hakeri mogu podesiti napon procesora Intel kako bi ukrali kriptovalutu

Što je učinjeno da se to kontrolira?

Sada, prije nego što mrzimo ovaj 'Ledge Secure', bitno je napomenuti da je francuska tvrtka Ledger (koja se bavi kriptovalutama) obavijestila javnost da proširenje nije njihov proizvod. Na svom su Twitteru objavili da 'Ledge Secure' nije legitiman i obavijestili korisnike da ga ne instaliraju.

“Otkriven je zlonamjerni softver proširenja za Chrome pod nazivom “Ledger Secure”. Ovo NIJE legitimna Ledger aplikacija. NEMOJTE ga koristiti i kontaktirajte nas ako ste ga instalirali. Možete pomoći prijavom proširenja”, navode u svom Twitter post .

Osim toga, Google je već uklonio ovo proširenje iz Chrome web trgovine. Stoga se mole svi koji su ga instalirali na svoje uređaje da ga što prije uklone i provjere da im račun nije ugrožen.