Reddit как всегда впереди планеты всей в плане новостей касающихся передовых отраслей IT, криптовалют и технологий. На этот раз пользователи этой сети заметили подозрительную активность расширения для Chrome браузера под названием Mega. Что примечательно, в прошлом году в этом же месяце выявили другое зловредное расширение в Google Chrome, которое занималось майнингом Монеро на компьютере-клиенте.
С момента публикации Mega не имело никакого вредоносного кода и было успешно опубликовано в Chrome Web Store. Разработчик этого расширения приподнес его как продукт, улучшающий производительность браузера за счет сокращения времени загрузки страниц, а также обеспечивает облачное хранилище. Но так было вначале, пока не вышло обновление под номером 3.39.4.
Пользователь gattacus рассказывает, что браузер Chrome запросил у него разрешение на обновление расширения Mega, которое не обновлялось уже длительное время и gattacus это показалось подозрительным, поэтому он решил проверить код, написанный на JavaScript, где он обнаружил участок кода, который ищет на компьютере пользователя конфиденциальные данные для сайтов Amazon, GitHub, Google, Microsoft, а также ключи к кошелькам Монеро.
Что интересно, на странице GitHub после выхода версии со зловредом, не было обнаружено ни строчки вредоносного кода, на что возникло предположение, что аккаунт разработчиков возможно был скомпроментирован.
Из сей басни выходит мораль, что любое ранее безобидное расширение может стать ящиком Пандоры. Не держите у себя в браузере активными десятки расширений, без которых можно обойтись.
@cryptopanic я так понимаю это расширение работает исключительно как кей логгер внутри chrome иначе его заблокирует антивирус, да и в части пароля от кошелька монеро, в блокчейн нужен приватный ключ, чтобы получить доступ к средствам, т.о. если вы сами руками подписываете транзакции приватным ключем и с умом не храните его на диске компа, то этот злобный хускер бессилен. Рецепт защиты мне видится таким. Кто что думает?
@cryptokonsalting код я не инспектировал, могу лишь только предположить, что расширение вытаскивало данные из полей форм интересующих его сайтов, по хорошему хром такие расширения должен пресекать автоматически
@cryptopanic, Поздравляю!
Ваш пост был упомянут в моем хит-параде в следующей категории:
Ваш пост поддержали следующие Инвесторы Сообщества "Добрый кит":
spinner, sergiy, rbrown, gildar, andrvik, kanenakat, maksina, yurgent71, arsar, vasilisapor2, nefer, nikalaich, vict0r, snaryaga, oagalakova, virt, anatolich, edsaw, tatyanamishenko, amelina.elena, dmitrijv, mr-nikola, dim447, ili, abloud, nikulinsb, shafarevich, amalinavia, kito-boy, propoker, ivanzar, boliwar
Поэтому я тоже проголосовал за него!
Узнать подробности о сообществе можно тут:
Разрешите представиться - Кит Добрый
Правила
Инструкция по внесению Инвестиционного взноса
Вы тоже можете стать Инвестором и поддержать проект!!!
Если Вы хотите отказаться от поддержки Доброго Кита, то ответьте на этот комментарий командой "!нехочу"
dobryj.kit теперь стал Делегатом! Ваш голос важен для всего сообщества!!!
Поддержите нас:
@cryptopanic я ваш подписчик, голосую за ваши посты, надеюсь на взаимность
Вывод очевиден, не так ли?
@cryptokonsalting очевиден)
Создавать или покупать расширение для браузера))
✅