אינטליגנציה של נתונים גנרטיביים

על פי הדיווחים, הסוחר הזה הפסיד 800 דולר בהקריפטו באמצעות הרחבות זדוניות של Chrome

תאריך:

משקיע אנונימי במטבעות קריפטוגרפיים עם שם המשתמש "Sell When Over" ב-X דיווח על הפסד של 800,000 $ עקב שתי הרחבות זדוניות לכאורה לדפדפן Google Chrome.

המשקיע התעורר לראשונה בפוסט ב-X, וחשף כי גילו הפסד של 500,000 דולר ממספר יישומי ארנק.

התקפת הרחבות של Chrome מובילה להפסד של 800 אלף דולר

"תחשבו שהותקפו עליי תוסף, עם שני תוספים חשודים שהופיעו בדפדפן הכרום שלי", הם חשפו. חקירה נוספת של הקורבן חשפה את היקף הפשרה, שהסתכם בהפסד של 800,000 דולר. הם חשדו בפשרה בדפדפן Google Chrome שלהם, שעלולה להיות מעורבת ב-keylogger המכוון להרחבות ספציפיות של ארנק קריפטו.

מספר שבועות לפני כן, הסוחר דחה שוב ושוב עדכון עבור Google Chrome. עם זאת, עדכון חובה של Windows אילץ בסופו של דבר הפעלה מחדש של המערכת. עם ההשקה מחדש של Chrome, הם שמו לב שכל הכרטיסיות שלהם נעלמו וכניסות התוספות אופסו.

בעקבות התקרית, הקורבן נאלץ להזין מחדש את כל האישורים שלו ב-Chrome ולייבא מחדש באופן ידני ביטויים ראשוניים עבור ארנקי המטבעות הקריפטו שלהם ממכשיר מאובטח נפרד.

המשתמש חושד שה-keylogger סכן את המידע הרגיש שלו, מה שהוביל לריקון הכספים לאחר מכן. המשתמש גם לא הבחין בהתנהגות חריגה בדפדפן שלו לאחר ההפעלה מחדש, כאשר סורק הווירוסים שלו לא מצביע על שום בעיות וללא הרחבות חשודות אחרות.

תוספי Chrome מזוהים כ-Keyloggers

לאחר החקירה המקדימה, הם זיהו שני הרחבות חשודות - "בטא של בדיקת סינכרון" ו"משחק פשוט" והגדרת תרגום אוטומטי לקוריאנית מופעלת בכרום.

המשתמש נותר לא בטוח כיצד בדיוק דפדפן הכרום שלו נפרץ, אך אישר כי התוסף "בדיקת סינכרון BETA" הוא מפתח לוגר. בינתיים, "משחק פשוט" נראה לעקוב אחר פעילויות הכרטיסיות ולתקשר עם סקריפט PHP של אתר חיצוני.

"זוהי טעות יקרה של 800 אלף דולר - הלקח הוא שאם משהו נראה לא בסדר שהוא יבקש ממך להזין סיד, ואז למחוק את כל המחשב תחילה", הזהיר הסוחר.

גם הם מוסבר that their guard had been down because the update coincided with a major Chrome update, which included changes to the user selection process and the sign-in interface with Google. This led them to think that the reset of extensions and the loss of tabs were due to this significant update.

נכון לעדכון האחרון, על פי הדיווחים, התוקפים העבירו את הכספים לשתי בורסות: MEXC, הממוקמת בסינגפור, ו-Gate.io, שבסיסה באיי קיימן.

הצעה מיוחדת (בחסות)
הצעה מוגבלת 2024 לקוראי CryptoPotato ב-Bybit: השתמש בקישור זה להירשם ולפתוח עמדה של $500 BTC-USDT ב-Bybit Exchange בחינם!

אתה עשוי גם אוהב:


‎.custom-author-info{
גבול-למעלה: אין;
שולי: 0px;
שוליים תחתונים: 25 פיקסלים;
רקע: # f1f1f1;
}
.custom-author-info .author-title{
שוליים למעלה: 0 פיקסלים;
color:#3b3b3b;
רקע:#fed319;
ריפוד: 5 פיקסלים 15 פיקסלים;
Font-size: 20px;
}
.author-info .author-avatar {
שולי: 0px 25px 0px 15px;
}
.custom-author-info .author-avatar img{
גבול רדיוס: 50%;
גבול: 2px מוצק #d0c9c9;
ריפוד: 3px;
}

ספוט_ימג

המודיעין האחרון

ספוט_ימג