Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 19 025 Биржи: 1450
Рыночная капитализация: $3 467 840 218 563,01
Объём за 24 ч: $120 181 813 772,392
ETH Газ: 0,809 Gwei
Быстро
0,953 Gwei
Стандарт
0,809 Gwei
Медленно
0,789 Gwei
Хром

Эксперты SlowMist выявили серьезную проблему в известном расширении SwitchyOmega для браузера Chrome. Пользователи получили уведомления о возможной краже приватных ключей. Сообщается, что ранее уже поступали предупреждения о компрометации расширения. Фишинговые атаки стали причиной утечки данных. Некоторые юзеры продолжали использовать уязвимую версию. Это привело к росту числа инцидентов с кражей информации.

Впервые об инциденте стало известно еще 24 декабря 2024 года. Сотрудник компании Cyberhaven получил фишинговое письмо. Он перешел по ссылке и подтвердил запрос на авторизацию через OAuth приложение с названием Privacy Policy Extension. Действия сотрудника открыли доступ злоумышленникам к управлению аккаунтом в Chrome Web Store.

Атакующие загрузили новую версию расширения с вредоносным кодом. За 31 час злоумышленники успели встроить вредоносные скрипты в файлы. Один из файлов worker.js подключался к серверу управления и получал конфигурационные данные.

Расширение в итоге было загружено более 500 тыс. раз. С  более чем 2,6 млн устройств были похищены данные. Это также угрожало безопасности криптовалютных кошельков пользователей.

Аналитики обнаружили, что атаки коснулись более 30 различных расширений в магазине Chrome. Среди них оказалась и SwitchyOmega версии V3. Исследователи подчеркнули, что оригинальная версия V2 также была под угрозой из-за устаревшей поддержки. Независимые эксперты заявили о необходимости своевременного обновления.

Специалисты SlowMist рекомендуют проверить идентификаторы установленных расширений. Пользователям советуют удалить подозрительные версии и загрузить актуальные апдейты. Кроме того важно внимательно относиться к запросам на авторизацию через OAuth. Эти меры помогут снизить риск утечки приватных ключей и защитить личные данные.

Комментариев пока нет
Интересное по инвестиции
Британская компания Smarter Web инвестировала в биткоин $24,7 млн
Технологический сектор Великобритании демонстрирует растущий интерес к криптовалютам. Ярким примером служит стратегия Smarter Web Company, которая существенно расширила свои вложения в...
Предрыночные торги: Акции Domain Logistics выросли на 8,76%
На предрыночных торгах акции Diginex увеличились на 8,76%, достигнув цены $3. Компания планирует приобрести до 15 000 BTC и подать заявку на получение лицензии на выпуск стабильного криптоактива в Гонконге.
Binance Alpha запустила NodeOps (NODE)
Binance Alpha анонсировала запуск NodeOps (NODE) с текущей рыночной стоимостью $1,38.
Испанские власти ликвидировали мошенническую сеть криптоинвестиций на $500 млн
Испанская Гражданская гвардия совместно с правоохранительными органами Эстонии, Франции и США разоблачила мошеннический синдикат, обманувший более 5 000 человек. В ходе операции арестованы пять подозреваемых, из которых трое задержаны на Канарских островах, а двое - в Эстонии. Преступники отмыли около $539 миллионов, создавая международные схемы для ухода от ответственности.
Долгосрочные держатели Ethereum увеличивают покупки в июне
Аналитик CryptoQuant Sunmoon сообщил, что в июне долгосрочные держатели Ethereum значительно увеличили свои накопления, что указывает на стратегический подход к инвестициям в этой криптовалюте. График показывает четкую дивергенцию и силу модели долгосрочных держателей.