Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 277 Биржи: 1416
Рыночная капитализация: $2 376 461 544 180,30
Объём за 24 ч: $125 112 274 711,500
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Хром

Эксперты SlowMist выявили серьезную проблему в известном расширении SwitchyOmega для браузера Chrome. Пользователи получили уведомления о возможной краже приватных ключей. Сообщается, что ранее уже поступали предупреждения о компрометации расширения. Фишинговые атаки стали причиной утечки данных. Некоторые юзеры продолжали использовать уязвимую версию. Это привело к росту числа инцидентов с кражей информации.

Впервые об инциденте стало известно еще 24 декабря 2024 года. Сотрудник компании Cyberhaven получил фишинговое письмо. Он перешел по ссылке и подтвердил запрос на авторизацию через OAuth приложение с названием Privacy Policy Extension. Действия сотрудника открыли доступ злоумышленникам к управлению аккаунтом в Chrome Web Store.

Атакующие загрузили новую версию расширения с вредоносным кодом. За 31 час злоумышленники успели встроить вредоносные скрипты в файлы. Один из файлов worker.js подключался к серверу управления и получал конфигурационные данные.

Расширение в итоге было загружено более 500 тыс. раз. С  более чем 2,6 млн устройств были похищены данные. Это также угрожало безопасности криптовалютных кошельков пользователей.

Аналитики обнаружили, что атаки коснулись более 30 различных расширений в магазине Chrome. Среди них оказалась и SwitchyOmega версии V3. Исследователи подчеркнули, что оригинальная версия V2 также была под угрозой из-за устаревшей поддержки. Независимые эксперты заявили о необходимости своевременного обновления.

Специалисты SlowMist рекомендуют проверить идентификаторы установленных расширений. Пользователям советуют удалить подозрительные версии и загрузить актуальные апдейты. Кроме того важно внимательно относиться к запросам на авторизацию через OAuth. Эти меры помогут снизить риск утечки приватных ключей и защитить личные данные.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Polymarket запустил прогноз на движение цены BTC за 5 минут
Polymarket запустил рынок прогнозов на изменение цены BTC в течение 5 минут с расчетами каждые 5 минут. Пока в этой механике доступен только BTC.
Аналитик: BTC может продолжить снижение, удачная точка входа — после прорыва трендовой линии
Аналитик Брайан Рейнольдс считает, что недавнее падение BTC прошло без паники, поэтому цена может снова протестировать уровни перед появлением хорошей возможности для покупки. По его словам, из-за высокого плеча на рынке дальнейшее снижение может спровоцировать ликвидации, а более выгодный вход он ожидает при уходе ниже линии тренда. Сейчас BTC торгуется около $66 590, что заметно ниже максимума $126 223, зафиксированного в октябре прошлого года.
Маск перестраивает xAI после ухода соучредителей и делит компанию на четыре направления
Илон Маск сообщил, что после ухода двух соучредителей xAI Джимми Ба и Тони Ву стартап реорганизовали и разделили на четыре ключевых направления: Grok, Programming, Imagine video products и Macrohard. По его словам, эти команды займутся разработкой и управлением цифровым интеллектом компании. Ранее xAI объединилась с SpaceX, после чего оценка объединённой структуры выросла до $1,25 трлн, что может снизить финансовую нагрузку на xAI на фоне крупных затрат на дата-центры, чипы и персонал.
Кит перевёл 3,65 миллиона UNI на Coinbase Prime на фоне новостей о планах BlackRock купить токен
По данным ChainNews, BlackRock заявила о намерении приобрести UNI, после чего цена токена резко выросла. Позже крупный инвестор перевёл 3,65 миллиона UNI на Coinbase Prime на сумму около $13,43 миллиона.
Рыночная капитализация Ethereum опустилась на 86-е место среди мировых активов
На фоне падения Ethereum ниже $2000 его рыночная капитализация снизилась до $231,97 млрд. По данным 8 Market, показатель оказался ниже, чем у PepsiCo ($232,18 млрд), и это опустило ETH на 86-е место в рейтинге крупнейших активов мира.