کد مطلب: ۷۵۸۷

افزونه کروم، سارق کلیدهای کیف پول‌های ارز دیجیتال

1398101100000881_Test_PhotoN

محققان امنیتی موفق به شناسایی افزونه ای در مرورگر کروم شده‌اند که با تزریق کدهای جاوا اسکریپت به صفحات وب برای سرقت کلمات عبور و کلیدهای کیف پول های ارز دیجیتال اقدام می کرد.

به گزارش مجله خبری نگار،  افزونه سارق مرورگر کروم که شیتکوین والت نام دارد، با سرقت اطلاعات کیف پول‌های ارزهای دیجیتال و حمله به پرتال‌های ارز دیجیتال اطلاعات حساسی را از آنها سرقت می‌کند.

این افزونه در تاریخ نهم نوامبر عرضه شده بود و فعالیت تخریبی آن تا به امروز ناشناخته و افشا نشده باقی مانده بود. Shitcoin Wallet به کاربران خود اجازه می‌دهد تا سکه‌های دیجیتال Ether را مدیریت کنند، اما برای مدیریت توکن‌های مبتنی بر Ethereum ERC20 هم قابل استفاده است.

cdf31c83-9513-4453-884d-4a4e7b2e78bb

ضروری است کاربران به جای بارگذاری و نصب این افزونه، به منظور حفظ امنیت خود برای مدیریت ارزهای دیجیتال خود از برنامه‌های مورد تائید استفاده کنند. اولین بار هری دنلی مدیر موسسه امنیتی مای کریپتو متوجه فعالیت مخرب افزونه یادشده شد.

این افزونه کلیدهای خصوصی تمامی کیف‌های پول دیجیتال تحت مدیریت کاربران را از طریق رابط کاربری خود به یک وب سایت ثالث به نام erc20wallet[.]tk می فرستد و از طریق کدهای مخرب جاوا اسکریپت داده‌های لاگین و کلیدهای خصوصی را نیز سرقت می‌کند. گفتنی است که نسخه دیگر این افزونه برای استفاده از طریق رایانه‌های رومیزی نیز همین مشکلات را دارد.

منبع: فارس

ارسال نظرات
قوانین ارسال نظر