Komunikaty PR

49 złośliwych wtyczek zniknęło ze sklepu Chrome

2020-04-21  |  01:00
Biuro prasowe

W Chrome Web Store znajdowało się 49 rozszerzeń dla przeglądarki Chrome, które ułatwiały wyłudzanie informacji od właścicieli kryptowalut. Google usunęło wtyczki z platformy po interwencji badacza bezpieczeństwa z MyCrypto.

 

Wśród usuniętych rozszerzeń znalazły się zarówno te adresowane dla użytkowników portfeli sprzętowych (Ledger, Trezor, KeepKey), jak i programowych (Jaxx, MyEtherWallet, Metamask, Exodus, Electrum). Harry Denley, badacz bezpieczeństwa z MyCrypto, wykrył i opisał sposób działania złośliwych wtyczek przeglądarki Chrome. Użytkownicy, którzy pobrali rozszerzenia, wprowadzali dane uwierzytelniające potrzebne do uzyskania dostępu do portfela, takie jak frazy mnemoniczne, klucze prywatne i pliki kluczy i nieświadomie wysłali je złodziejom. Dzięki pozyskaniu wrażliwych informacji napastnicy mogli łatwo ogołocić portfele swoich ofiar. Jednak, aby mechanizm zadziałał, internauci musieli zostać przekierowani do witryn będących pod nadzorem hakerów. Ci ostatni, przeprowadzali kampanie phishingowe, wykupując w tym celu reklamy Google Ads. Przykładowo osoba poszukująca w wyszukiwarce informacji o portfelu Ledger mogła bardzo szybko trafić za pośrednictwem GoogleAds na serwis wygenerowany przez oszustów.

 

  • Dobra wiadomość jest taka, że Harry Denley poinformował Google o złośliwych wtyczkach i nie ma już ich na platformie. Natomiast zła jest taka, że przestępcy kradnący środki z portfeli kryptowalutowych będą ponawiać tego typu ataki w przyszłość. Dlatego przez wyrażeniem zgody na instalację jakiegolwiek rozszerzenia, trzeba  zwrócić uwagę na wymagane przez nie uprawnienia. Poza tym użytkownicy portfeli powinny stworzyć osobny profil wykorzystywany wyłącznie do operacji związanych z obsługą kryptowalut – doradza Mariusz Politowicz ekspert ds. bezpieczeństwa w Bitdefender Polska.

 

Niestety, nie zawsze można ufać recenzjom umieszczanych na platformach z aplikacjami czy pluginami. W przypadku złośliwych rozszerzeń Chrome pojawiło się wiele pozytywnych komentarzy i maksymalnych not przyznających im pięć gwiazdek. Choć Google zauważa, że większość pozytywnych opinii ograniczała się do lakonicznych wpisów takich „ dobra aplikacja” czy „pomocne rozszerzenie”.  Gwoli sprawiedliwości należy dodać, że na Chrome Web Store opublikowano też krytyczne opinie, które wskazywały na złośliwy charakter rozszerzeń.

 

Portfel kryptowalut jest miejscem do przechowywania i zapisywania klucza prywatnego, czyli ciągu znaków uprawniających do wysyłania wirtualnych walut. Co ważne, kryptowaluty nie znajdują się  w nim  „fizycznie”, a umieszczone są jedynie dane liczbowe zapisane w chronologicznej bazie tzw. łańcuchu bloków.

 

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie Emitel Partnerem Technologicznym Impact’25 Biuro prasowe
2025-05-13 | 14:45

Emitel Partnerem Technologicznym Impact’25

Emitel ponownie został Partnerem Technologicznym konferencji Impact’25 – jednego z najważniejszych wydarzeń poświęconych nowoczesnym technologiom, gospodarce
IT i technologie Polki najbardziej przedsiębiorczymi kobietami w Unii Europejskiej. Jak w biznesie może pomóc im AI?
2025-04-29 | 10:00

Polki najbardziej przedsiębiorczymi kobietami w Unii Europejskiej. Jak w biznesie może pomóc im AI?

Udział kobiet na stanowiskach kierowniczych w Polsce wynosi 43 % i jest to drugi najwyższy wynik w Europie (wyżej jest jedynie Łotwa – 46%).* Polki od lat udowadniają,
IT i technologie Nowa motorola edge 60 fusion już w Polsce
2025-04-02 | 10:40

Nowa motorola edge 60 fusion już w Polsce

W Polsce zadebiutowała motorola edge 60 fusion – pierwszy tegoroczny model z rodziny edge. Łączy cechy smartfona klasy premium z wysoką odpornością, potwierdzoną

Kalendarium

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Polityka

Infrastruktura

Senat zajmie się ustawą o jawności cen lokali na sprzedaż. W praktyce ustawa obejmie tylko 12 proc. rynku

Ustawa o jawności cen miała na celu ułatwić klientowi szybkie sprawdzenie aktualnych cen mieszkań i lepsze zrozumienie oferty dewelopera. Przedstawiciele branży mówią wprost: idea ustawy jest słuszna, jednak kształt, jaki przybrała w praktyce, podobnie jak tryb jej uchwalenia, budzi już niepokój. Błyskawiczny tryb procedowania sprawił, że powstała ustawa, która obejmie 12,4 proc. rynku. Zdaniem Polskiego Związku Firm Deweloperskich ostatnią deską ratunku, by poprawić ten akt, jest Senat, który zajmie się nim już podczas wtorkowego posiedzenia komisji infrastruktury.

Handel

Dzięki sztucznej inteligencji przesyłki mogą trafiać do klientów tego samego dnia. Liczba takich dostaw w Amazon znacząco rośnie

Prognozy rynkowe wskazują, że wart ok. 10 mld dol. globalny rynek dostaw realizowanych jednego dnia będzie w kolejnych latach dynamicznie rosnąć. Wpływają na to przede wszystkim oczekiwania konsumentów co do szybkich i terminowych doręczeń. Zarówno firmy kurierskie, jak i sklepy internetowe coraz mocniej inwestują w ten trend. W Amazon opcja Same-Day Delivery jest już możliwa w 135 lokalizacjach w Europie, a w tym roku przybędzie 20 kolejnych. W I kwartale br. Amazon dostarczył w tym trybie o 80 proc. paczek więcej niż przed rokiem. Głównie były to produkty z kategorii niezbędnych przedmiotów codziennego użytku.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.