49 расширений для Chrome пытались выкрасть криптовалюту пользователей

49 расширений для Chrome пытались выкрасть криптовалюту пользователей

49 расширений для Chrome пытались выкрасть криптовалюту пользователей

Google удалил 49 вредоносных расширений для браузера Chrome, которые охотились за криптовалютой пользователей. Эксперты считают, что за всеми этими аддонами стоит российская киберпреступная группа.

Если пользователь устанавливал одно из таких расширений, злонамеренный код тут же пытался выкрасть секретные ключи от криптовалютных кошельков.

Обнаруживший аддоны специалист Гарри Денли, возглавляющий отдел безопасности в MyCrypto, полагает, что все 49 расширений разработала одна группировка, следы которой ведут в Россию.

«Все выявленные расширения работают по одному и тому же сценарию, однако в зависимости от атакуемого пользователя меняется бренд», — утверждает Денли.

Авторы аддонов пытались замаскировать своё детище под легитимные приложения для криптовалютных кошельков: Ledger, Trezor, Jaxx, Electrum, MyEtherWallet, MetaMask, Exodus и KeepKey. Стоит отметить, что по функциональным возможностям злоумышленники максимально приблизили вредоносы к подлинным кошелькам.

Самое важное отличие зловредов от легитима заключалось в отправке информации — вредоносные расширения высылали все введённые жертвой данные прямиком на сервер киберпреступников.

Ниже приводим идентификаторы расширений, пытавшихся выкрасть цифровую валюту пользователей:

ID расширения Атакуемый кошелёк
afephhbbcdlgdehhddfnehfndnkfbgnm Ledger
agfjbfkpehcnceblmdahjaejpnnnkjdn Ledger
ahlfiinafajfmciaajgophipcfholmeh MyEtherWallet
bhkcgfbaokmhglgipbppoobmoblcomhh Ledger
ckelhijilmmlmnaljmjpigfopkmfkoeh MyEtherWallet
dbcfhcelmjepboabieglhjejeolaopdl Ledger
ddohdfnenhipnhnbbfifknnhaomihcip Ledger
dehindejipifeaikcgbkdijgkbjliojc Ledger
dkhcmjfipgoapjamnngolidbcakpdhgf Trezor
egpnofbhgafhbkapdhedimohmainbiio MyEtherWallet
gpffceikmehgifkjjginoibpceadefih Electrum
idnelecdpebmbpnmambnpcjogingdfco Ledger
ifceimlckdanenfkfoomccpcpemphlbg Electrum
igkljanmhbnhedgkmgpkcgpjmociceim Ledger
jbfponbaiamgjmfpfghcjjhddjdjdpna MetaMask
jfamimfejiccpbnghhjfcibhkgblmiml Trezor
jlaaidmjgpgfkhehcljmeckhlaibgaol Exodus
lfaahmcgahoalphllknbfcckggddoffj Ledger
mcbcknmlpfkbpogpnfcimfgdmchchmmg Ledger
mciddpldhpdpibckghnaoidpolnmighk Ledger
mjbimaghobnkobfefccnnnjedoefbafl Ledger
njhfmnfcoffkdjbgpannpgifnbgdihkl MyEtherWallet
oejafikjmfmejaafjjkoeejjpdfkdkpc Ledger
opmelhjohnmenjibglddlpmbpbocohck Ledger
pbilbjpkfbfbackdcejdmhdfgeldakkn Ledger
pcmdfnnipgpilomfclbnjpbdnmbcgjaf MetaMask
pedokobimilhjemibclahcelgedmkgei Jaxx
plnlhldekkpgnngfdbdhocnjfplgnekg CCB
ogaclpidpghafcnbchgpbigfegdbdikj Trezor
ijhakgidfnlallpobldpbhandllbeobg MyEtherWallet
ifmkfoeijeemajoodjfoagpbejmmnkhm MyEtherWallet
epphnioigompfjaknnaokghgcncnjfbe MyEtherWallet
gbbpilgcdcmfppjkdociebhmcnbfbmod KeepKey
akglkgdiggmkilkhejagginkngocbpbj Trezor
ijohicfhndicpnmkaldafhbecijhdikd Ledger
noilkpnilphojpjaimfcnldblelgllaa Ledger
nicmhgecboifljcnbbjlajbpagmhcclp MyEtherWallet
obcfoaeoidokjbaokikamaljjlpebofe Ledger
dbcfokmgampdedgcefjahloodbgakkpl Ledger
mnbhnjecaofgddbldmppbbdlokappkgk Ledger
ahikdohkiedoomaklnohgdnmfcmbabcn Ledger
anihmmejabpaocacmeodiapbhpholaom Ledger
ehlgimmlmmcocemjadeafmohiplmgmei Ledger
effhjobodhmkbgfpgcdabfnjlnphakhb Ledger
kjnmimfgphmcppjhombdhhegpjphpiol Ledger
glmbceclkhkaebcadgmbcjihllcnpmjh MyEtherWallet
bkanfnnhokogflpnhnbfjdhbjdlgncdi Ledger
bpfdhglfmfepjhgnhnmclbfiknjnfblb MyEtherWallet
bpklfenmjhcjlocdicfadpfppcgojfjp KeepKey

Мошенники крадут личности туристов для обмана других путешественников

Облюбовавшие Telegram мошенники предлагают аренду жилья российским любителям отдыха за рубежом, используя ранее украденные личные данные других обманутых туристов. Тренд уже приобрел массовый характер.

Целью данной аферы является отъем денег под предлогом оплаты брони. Очередное свидетельство подобного мошенничества представлено в телеграм-канале «База».

Задумав поездку в Таиланд, жительница Тулы Анастасия обратилась за помощью к менеджеру из контактов Дарьи Ловчевой. Та предложила несколько вариантов проживания в Пхукете и посоветовала почитать отзывы в созданной ею профильной группе.

После выбора претендентка скинула свои паспортные данные и внесла предоплату в размере 30%. Когда ей сообщили о необходимости уплаты еще 50% стоимости аренды, россиянка заподозрила подвох и потребовала возврат, однако собеседница исчезла из чата.

Как выяснилось, мошеннический сервис гостеприимства объявился в мессенджере в результате кражи личности Дарьи Логачевой, совершенной при аналогичном бронировании тайского жилья. Новоявленная туристка из Тулы теперь переживает, что ее данные тоже могут быть использованы для обмана других путешественников.

Схожим образом злоумышленники крадут деньги у желающих отдохнуть во Вьетнаме, Франции, Италии, Индонезии. Менее изощренные мошеннические схемы, ориентированные на туристов, обычно используют обзвон либо фишинговые сайты, активно плодящиеся перед долгими праздниками и в сезон летних отпусков.

RSS: Новости на портале Anti-Malware.ru