Вредоносное расширение для Chrome обчищает кошельки Ledger

Вредоносное расширение для Chrome обчищает кошельки Ledger

Авторы расширения Ledger Live рассчитывают на то, что пользователи решат, будто оно является Chrome-версией кошелька Ledger.

image

Активно рекламируемое через поиск Google расширение для Chrome под названием Ledger Live крадет средства из криптовалютных кошельков Ledger.

Кошелек Ledger представляет собой миниатюрное устройство для хранения криптовалютных ключей (паролей) для доступа к криптовалютному счету. Поскольку кошелек является аппаратным («холодным»), денежные средства его владельца должны быть защищены от web- и фишинговых атак. Однако это оказалось не совсем так, сообщил директор по вопросам безопасности MyCrypto Гарри Денли (Harry Denley).

Авторы вредоносного расширения Ledger Live рассчитывают на то, что, посмотрев на название, пользователи решат, будто оно является Chrome-версией настоящего кошелька Ledger с теми же функциями (проверка баланса, одобрение транзакций и пр.). При установке расширение требует синхронизации с криптовалютным кошельком путем введения мнемонической фразы.

По словам Денли, расширение является вредоносным и не делает ничего, только показывает всплывающее уведомление, запрашивающее мнемоническую фразу. Эта фраза затем отправляется в Google Формы, и с ее помощью авторы вредоносного расширения могут «восстановить» денежные средства жертв.

Мнемоническая фраза – строка из 24 символов, используемая для перевода денег с одного кошелька на другое в случае потери или замены устройства.

Подписывайтесь на каналы "SecurityLab" в TelegramTelegram и Яндекс.ДзенЯндекс.Дзен, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.

Комментарии для сайта Cackle