Üretken Veri Zekası

Bu Yatırımcının Kötü Amaçlı Chrome Uzantıları Yoluyla Kriptoda 800 Bin Dolar Kaybettiği Bildirildi

Tarih:

X'te "Bittiğinde Sat" kullanıcı adına sahip anonim bir kripto para yatırımcısı, kötü niyetli olduğu iddia edilen iki Google Chrome tarayıcı uzantısı nedeniyle 800,000 ABD doları tutarında zarar bildirdi.

Yatırımcı ilk olarak X'te bir gönderi yayınlayarak alarma geçti ve birden fazla cüzdan uygulamasından 500,000 dolarlık bir kayıp keşfettiklerini açıkladı.

Chrome Uzantı Saldırısı 800 Bin Dolar Kayba Yol Açtı

"Sanırım Chrome tarayıcımda iki şüpheli uzantı belirerek uzantıya saldırı düzenlendi" diye açıkladılar. Mağdurun daha ayrıntılı araştırması, uzlaşmanın boyutunu ortaya çıkardı; bu da 800,000 dolarlık bir kayba tekabül ediyordu. Google Chrome tarayıcılarında, belirli kripto cüzdan uzantılarını hedef alan bir keylogger'ın da dahil olabileceği bir tehlikeden şüpheleniyorlardı.

Birkaç hafta önce tüccar, Google Chrome güncellemesini defalarca ertelemişti. Ancak zorunlu bir Windows güncellemesi sonunda sistemin yeniden başlatılmasını zorladı. Chrome'u yeniden başlattıktan sonra tüm sekmelerinin kaybolduğunu ve uzantı oturum açma bilgilerinin sıfırlandığını fark ettiler.

Olayın ardından kurban, tüm kimlik bilgilerini Chrome'a ​​yeniden girmeye ve kripto para birimi cüzdanları için tohum ifadelerini ayrı bir güvenli cihazdan manuel olarak yeniden içe aktarmaya zorlandı.

Kullanıcı, keylogger'ın hassas bilgilerini tehlikeye attığından şüpheleniyor ve bu da daha sonra fonların boşaltılmasına yol açıyor. Kullanıcı ayrıca, yeniden başlatmanın ardından tarayıcısında herhangi bir anormal davranış gözlemlemedi; virüs tarayıcısı herhangi bir sorun veya başka şüpheli uzantı göstermedi.

Keylogger Olarak Tanımlanan Chrome Uzantıları

Ön incelemenin ardından iki şüpheli uzantı tespit ettiler: "Senkronizasyon testi beta" ve "Basit Oyun" ve Chrome'da otomatik Korece çeviri ayarının etkin olduğu.

Kullanıcı, Chrome tarayıcısının tam olarak nasıl ele geçirildiğinden emin değildi ancak "Senkronizasyon testi BETA" uzantısının bir keylogger olduğunu doğruladı. Bu arada, sekme etkinliklerini izlemek ve harici bir sitenin PHP betiğiyle iletişim kurmak için "Basit Oyun" ortaya çıktı.

Tüccar, "Bu 800 bin dolarlık maliyetli bir hatadır; alınacak ders, bir tohum girmenizi gerektirecek bir şey olursa, ardından önce tüm bilgisayarı silin" diye uyardı tüccar.

Onlar ayrıca açıkladı Güncellemenin, kullanıcı seçim sürecinde ve Google ile oturum açma arayüzünde değişiklikler içeren büyük bir Chrome güncellemesiyle aynı zamana denk gelmesi nedeniyle gardlarının düştüğünü söyledi. Bu da uzantıların sıfırlanmasının ve sekmelerin kaybolmasının bu önemli güncellemeden kaynaklandığını düşünmelerine neden oldu.

Son güncelleme itibarıyla, saldırganların fonları iki borsaya aktardığı bildirildi: Singapur'da bulunan MEXC ve merkezi Cayman Adaları'nda bulunan Gate.io.

ÖZEL TEKLİF (Sponsorlu)
Bybit'teki CryptoPotato okuyucuları için SINIRLI TEKLİF 2024: Bu bağlantıyı kullan Bybit Exchange'de ücretsiz olarak 500 $'lık BTC-USDT pozisyonu kaydettirmek ve açmak için!

Bunları da beğenebilirsin:


.özel-yazar-bilgisi{
üst kenarlık:yok;
kenar boşluğu: 0px;
kenar dipli: 25px;
arka plan: #f1f1f1;
}
.özel-yazar-bilgisi .yazar-başlığı{
margin-top: 0px;
renk:#3b3b3b;
arka plan:#fed319;
dolgu:5 piksel 15 piksel;
font-size: 20px;
}
.Author-info .Author-Avatar {
margin: 0px 25px 0px 15px;
}
.özel-yazar-bilgisi .yazar-avatar resmi{
kenarlık yarıçapı:% 50;
kenarlık: 2 piksel düz #d0c9c9;
padding: 3px;
}

spot_img

En Son İstihbarat

spot_img