Generatiivinen tiedustelu

Tämän elinkeinonharjoittajan kerrotaan menettäneen 800 XNUMX dollaria kryptomuodossa haitallisten Chrome-laajennusten kautta

Treffi:

Anonyymi kryptovaluuttasijoittaja, jonka käyttäjätunnus on "Sell When Over" X:ssä, on raportoinut 800,000 XNUMX dollarin tappiosta kahdesta väitetystä haitallisesta Google Chrome -selainlaajennuksesta.

Sijoittaja herätti ensin hälytyksen X-julkaisulla, joka paljasti, että he olivat havainneet 500,000 XNUMX dollarin menetyksen useista lompakkosovelluksesta.

Chromen laajennushyökkäys johtaa 800 XNUMX dollarin tappioon

"Luulen, että minua vastaan ​​hyökättiin laajennusten kimppuun, ja kaksi epäilyttävää laajennusta ilmestyi Chrome-selaimeni", he kertoivat. Uhrin jatkotutkinta paljasti kompromissin laajuuden, joka oli 800,000 XNUMX dollarin tappio. He epäilivät Google Chrome -selaimessaan tapahtuneen kompromissin, joka mahdollisesti liittyi näppäinloggeriin, joka kohdistui tiettyihin salauslompakkolaajennuksiin.

Useita viikkoja aiemmin kauppias lykkäsi toistuvasti Google Chromen päivitystä. Pakollinen Windows-päivitys pakotti kuitenkin lopulta järjestelmän uudelleenkäynnistyksen. Käynnistäessään Chromen uudelleen he huomasivat, että kaikki heidän välilehensä olivat kadonneet ja laajennusten kirjautumiset oli nollattu.

Tapahtuman jälkeen uhri pakotettiin syöttämään kaikki valtuustietonsa uudelleen Chromessa ja tuomaan uudelleen manuaalisesti kryptovaluuttalompakoidensa siemenlausekkeet erillisestä suojatusta laitteesta.

Käyttäjä epäilee, että näppäinloggeri on vaarantanut hänen arkaluontoiset tiedot, mikä johti varojen tyhjentämiseen jälkeenpäin. Käyttäjä ei myöskään havainnut mitään epänormaalia toimintaa selaimessaan uudelleenkäynnistyksen jälkeen, sillä hänen virustarkistus ei osoitti mitään ongelmia eikä muita epäilyttäviä laajennuksia.

Keyloggereiksi tunnistetut Chrome-laajennukset

Esitutkinnan jälkeen he tunnistivat kaksi epäilyttävää laajennusta - "Sync test beta" ja "Simple Game" sekä automaattisen korean käännösasetuksen, joka oli käytössä Chromessa.

Käyttäjä ei ollut varma, kuinka hänen Chrome-selaimensa tarkalleen vaarantui, mutta vahvisti, että "Sync test BETA" -laajennus oli näppäinloggeri. Sillä välin "Simple Game" näytti valvovan välilehtien toimintaa ja kommunikoivan ulkoisen sivuston PHP-skriptin kanssa.

"Tämä on 800 XNUMX dollaria kallis virhe - oppitunti on, että jos jokin näyttää siltä, ​​​​että se kehottaa syöttämään siemen, pyyhi sitten ensin koko tietokone", kauppias varoitti.

He myös selitti että heidän vartionsa oli poissa, koska päivitys osui samaan aikaan suuren Chrome-päivityksen kanssa, joka sisälsi muutoksia käyttäjän valintaprosessiin ja Googlen sisäänkirjautumiskäyttöliittymään. Tämä sai heidät ajattelemaan, että laajennusten nollaus ja välilehtien menetys johtuivat tästä merkittävästä päivityksestä.

Viimeisimmän päivityksen mukaan hyökkääjät ovat siirtäneet varat kahteen pörssiin: Singaporessa sijaitsevaan MEXC:hen ja Caymansaarilla sijaitsevaan Gate.io-pörssiin.

TARJOUS (sponsoroitu)
RAJOITETTU TARJOUS 2024 CryptoPotaton lukijoille Bybitissä: Käytä tätä linkkiä rekisteröityä ja avata 500 dollarin BTC-USDT-positio Bybit Exchangessa ilmaiseksi!

Saatat myös pitää:


.custom-author-info{
border-top:ei mitään;
marginaali: 0px;
margin-bottom: 25px;
tausta: # f1f1f1;
}
.custom-author-info .author-title{
margin-top: 0px;
väri:#3b3b3b;
tausta:#fed319;
pehmustus: 5x 15x;
fonttikoko: 20px;
}
.author-info .author-avatar {
margin: 0px 25px 0px 15px;
}
.custom-author-info .author-avatar img{
reunan säde: 50%;
reuna: 2px kiinteä #d0c9c9;
täyte: 3px;
}

spot_img

Uusin älykkyys

spot_img