Google Chrome i szkodliwy kod w rozszerzeniu. Dodatek wykradał dane logowania

Dodatki do Google Chrome'a nie przestają być niebezpieczne. Najnowsze wieści związane z wątpliwymi zabezpieczeniami dotyczą rozszerzenia Shitcoin Wallet – portfela kryptowaluty Ethereum. Jak się okazuje, dodatek został przyłapany na wykradaniu danych użytkowników.

Dodatek do Google Chrome'a kradł klucze prywatne z portfela kryptowalut, fot. Getty ImagesDodatek do Google Chrome'a kradł klucze prywatne z portfela kryptowalut, fot. Getty Images
Oskar Ziomek

Na problem zwrócił uwagę serwis ZDNet, powołując się na informacje od Harry'ego Denley'a – szefa bezpieczeństwa platformy MyCrypto, gdzie zauważono szkodliwy kod w dodatku Shitcoin Wallet. Według analityków aplikacja jest zagrożeniem i działa podejrzanie na dwóch frontach.

Shitcoin Wallet, fot. ZDNet.
Shitcoin Wallet, fot. ZDNet.

Po pierwsze, prywatne klucze użytkowników są każdorazowo, bez uzasadnienia wysyłane na stronę erc20wallet[.]tk. Po drugie, podczas działania zauważono wstrzykiwanie szkodliwego kodu JavaScript, kiedy użytkownik odwiedza znane platformy do zarządzania kryptowalutami. Zadaniem kodu jest przechwycenie danych logowania i wysłanie ich na wspomnianą wcześniej stronę.

Obecnie rozszerzenie nie jest już dostępne w sklepie z dodatkami do Chrome'a. Kolejni użytkownicy nie są więc narażeni na niebezpieczeństwo, ale osoby, które pobrały dodatek wcześniej, muszą same upewnić się, że został odinstalowany. Oczywiście warto także bez zbędnej zwłoki zmienić dane logowania do serwisów, z których Shitcoin Wallet mógł je wykraść i przekazać dalej.

Przeglądarkę Google Chrome w wielu wersjach można pobrać z naszego katalogu oprogramowania.

Wybrane dla Ciebie
Aktualizacja KSeF 2.0. Pozwala zgłaszać fałszywe faktury
Aktualizacja KSeF 2.0. Pozwala zgłaszać fałszywe faktury
Nowość w Uberze. Rośnie konkurencja dla Booking
Nowość w Uberze. Rośnie konkurencja dla Booking
Nie odpędzisz się od YT Shorts. Trafi do twojego telewizora
Nie odpędzisz się od YT Shorts. Trafi do twojego telewizora
Zwrot w planach. Windows ma potrzebować mniej RAM-u
Zwrot w planach. Windows ma potrzebować mniej RAM-u
Komisja Europejska nalega. Chodzi o bezpieczeństwo najmłodszych
Komisja Europejska nalega. Chodzi o bezpieczeństwo najmłodszych
Nie musisz otwierać Photoshopa. Claude zrobi wszystko za ciebie
Nie musisz otwierać Photoshopa. Claude zrobi wszystko za ciebie
Fałszywe SMS-y o e-TOLL. Jak działa oszustwo?
Fałszywe SMS-y o e-TOLL. Jak działa oszustwo?
Niebezpieczny trend na TikToku. Wykorzystują do niego dzieci
Niebezpieczny trend na TikToku. Wykorzystują do niego dzieci
Aktualizacja Google Home. Sterowanie szybsze o 1,5 sekundy
Aktualizacja Google Home. Sterowanie szybsze o 1,5 sekundy
Oszustwo "na wypadek". Seniorka miała oddać 50 tys. zł
Oszustwo "na wypadek". Seniorka miała oddać 50 tys. zł
Komunikat mBanku. Dotyczy wszystkich klientów
Komunikat mBanku. Dotyczy wszystkich klientów
Rejestracja auta w mObywatelu. Wiadomo, od kiedy będzie możliwa
Rejestracja auta w mObywatelu. Wiadomo, od kiedy będzie możliwa
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ