Мошенники распространяют вирусы с упором на криптоинвесторов под видом браузерных расширений от Google. Об этом пишет BleepingComputer со ссылкой на расследование фирмы Trustwave SpiderLabs.
Выяснилось, что вредоносное расширение под названием Rilide прячут под видом Google Drive. Оно способно отслеживать активность в браузере и делать скриншоты. Более того, расширение следит, когда жертва переключает вкладки, какой веб-контент просматривает.
Оно также проверяет, соответствует ли сайт, который посещает жертва, списку целей, доступных на удаленном сервере. В случае совпадения, расширение подгружает скрипты, способные украсть информацию, связанную с криптовалютой, электронной почтой и т.д. В списке уязвимых браузеров называются Google Chrome, Brave, Opera и Microsoft Edge.
Это далеко не первый случай охоты за криптовалютными инвесторами через браузерное расширение. В феврале аналитики Phylum идентифицировали свыше 450 пакетов в репозитории Python, которые устанавливали вредоносное расширение в Chrome для кражи криптовалют. Чтобы усложнить выявление вредоносных скриптов, злоумышленники использовали китайские иероглифы, предупредили аналитики.
Тогда СМИ также выяснили, что помимо расширений вредоносные пакеты устанавливают и программу для кражи информации вне браузера — W4SP Stealer. По данным журналистов, это вредоносное программное обеспечение охотится за данными криптокошельков Atomic Wallet и Exodus.
BTC | 98343.99 |
ETH | 3340.37 |
EOS | 0.6853 |
XRP | 1.3962 |
LTC | 90.43 |
Актуальность 2024-11-22 05:30:05
Динамика курсов валют