• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Вредоносное расширение для Chrome воровало данные кошельков Ledger

M1Rz

Новостной куратор

M1Rz

Новостной куратор
Куратор
Сообщения
407
Реакции
252
10 руб.
Telegram
Специалист MyCrypto обнаружил расширение Ledger Live для Chrome, активно рекламирующееся в Google. Оно маскировалось под настоящий инструмент Ledger Live, предназначенный для пользователей аппаратных кошельков Ledger и их мобильных или десктопных устройств.
Мошенники старательно поддерживали видимость того, что фейк -- это официальная версия Ledger Live для Chrome, которая позволяет через браузер осуществлять точно такие же операции (проверять баланс, подтверждать транзакции). Однако вместо этого подделка предлагала пользователям установить расширение и синхронизировать с ним с свой Ledger, введя seed-фразу кошелька.

Seed-фраза представляет собой строку из 24 слов, которая используется для перемещения данных кошелька между устройствами, в качестве системы восстановления на тот случай, если пользователь потеряет или захочет сменить устройство.
В сущности, мошенническое разрешение не делало больше ничего, лишь показывало всплывающее окно с запросом seed-фразы, и при помощи Google Form собирало и отправляло эти данные своим операторам.

Затем мошенники могли использовать украденные seed-фразы с собственным кошельком Ledger и «восстанавливать» кошельки других пользователей (чтобы получить доступ к их счетам и похитить средства). Так как аппаратные кошельки Ledger могут работать более чем с 20 различными криптовалютами, хакер, которому удается похитить seed-фразу, может получить доступ к немалым деньгам.
В настоящее время расширение еще доступно в официальном Chrome Web Store и насчитывает более 120 установок. Кроме того, по словам исследователя, расширение активно рекламируется через Google Ads по ключевым словам «Ledger Live».
 
  • Мне нравится
Реакции: Enzo
Сверху Снизу