Криптовалютные ловушки в браузере: злоумышленники подделывают кошельки для кражи данных

Киберпреступники активизировали кампанию по массовой компрометации пользователей криптокошельков через поддельные расширения браузеров. Жертвами атаки стали владельцы таких решений, как MetaMask, Trust Wallet, Phantom и другие.

Подделки имеют следующие названия: Bitget-by-addons, Developer-trust, Exodus-extension и т.п. Они действуют с апреля, но волна публикаций новых версий продолжается — некоторые вредоносные дополнения были загружены буквально на днях.

Технический анализ показал, что злоумышленники используют библиотечный код реальных кошельков, встраивая вредоносные функции, незаметные при поверхностной проверке. Накрученные рейтинги и фейковые положительные отзывы лишь усугубляют угрозу.

Аналитики предполагают участие русскоязычных хакеров, основываясь на следах, оставленных в коде и структуре серверов. Цель атаки — кража приватных ключей и полное опустошение кошельков.

Источник

Комментарии

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *