Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Вредоносное расширение для Chrome обчищает кошельки Ledger

06/03/20

Ledger

Активно рекламируемое через поиск Google расширение для Chrome под названием Ledger Live крадет средства из криптовалютных кошельков Ledger.

Кошелек Ledger представляет собой миниатюрное устройство для хранения криптовалютных ключей (паролей) для доступа к криптовалютному счету. Поскольку кошелек является аппаратным («холодным»), денежные средства его владельца должны быть защищены от web- и фишинговых атак. Однако это оказалось не совсем так, сообщил директор по вопросам безопасности MyCrypto Гарри Денли (Harry Denley).

Авторы вредоносного расширения Ledger Live рассчитывают на то, что, посмотрев на название, пользователи решат, будто оно является Chrome-версией настоящего кошелька Ledger с теми же функциями (проверка баланса, одобрение транзакций и пр.). При установке расширение требует синхронизации с криптовалютным кошельком путем введения мнемонической фразы.

По словам Денли, расширение является вредоносным и не делает ничего, только показывает всплывающее уведомление, запрашивающее мнемоническую фразу. Эта фраза затем отправляется в Google Формы, и с ее помощью авторы вредоносного расширения могут «восстановить» денежные средства жертв.

Мнемоническая фраза – строка из 24 символов, используемая для перевода денег с одного кошелька на другое в случае потери или замены устройства.

Темы:приложенияУгрозыGoogle Chrome
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

Хотите сотрудничать?

Выберите вариант!

Печатное издание
Интернет-портал
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...