Мошенники подменили расширение MEGA и теперь воруют криптовалюту

Мошенники подменили расширение MEGA и теперь воруют криптовалюту
фото показано с : cryptofeed.ru

2018-9-5 15:01

Сначала о проблеме заявили пользователи сервиса Reddit.

«Расширение обновилось, и Chrome попросил новое разрешение (считывать данные со всех сайтов). Это показалось мне подозрительным, и я локально изучил код расширения. MEGA выкладывает свой исходный код на GitHub, но никаких обновлений в последнее время там не было. Я думаю, что либо был взломан их аккаунт в Google Webstore, либо это сделал кто-то внутри MEGA», — пишет пользователь Reddit.

Затем пользователь Twitter под ником SerHack сообщил, что скомпрометированное расширение способно воровать логины и пароли с порталов Amazon, GitHub, Google и Microsoft.

!!! WARNING !!!!!!! PLEASE PAY ATTENTION!!

LATEST VERSION OF MEGA CHROME EXTENSION WAS HACKED.

Version: 3.39.4

It catches your username and password from Amazon, GitHub, Google, Microsoft portals!! It could catch #mega #extension #hacked@x0rz pic.twitter.com/TnPalqj1cz

— SerHack (@serhack_) 4 сентября 2018 г.

Также стало известно, что злоумышленники могли получить доступ к популярным криптовалютным кошелькам MyEtherWallet и MyMonero. Под угрозой оказались средства пользователей и на децентрализованной бирже IDEX.

Разработчики популярного файлообменного сервиса MEGA признали проблему и официально заявили о хакерской атаке.

«4 сентября в 15:30 МСК неизвестный хакер загрузил взломанную версию расширения MEGA для Chrome за версией 3.39.4 в магазин приложений Chrome. При загрузке или обновлении оно должно спросить расширенный список разрешений (полный доступ к данным на посещаемых сайтах), которые не нужны настоящему расширению. Взломанное расширение ворует пользовательские учётные данные с сайтов amazon.com, live.com, github.com, google.com, myetherwallet.com, mymonero.com, idex.market и запросы POST на другие сайты. Данные передаются на сервер, расположенный в Украине. Отметим, что данные пользователей с обменника mega.nz не воруются», — заявили представители файлообменного сервиса.

Команда файлообменника отметила, что расширение было заменено на подлинное уже через 4 часа после подмены. Сразу после этого среагировала компания Google и удалила расширение из магазина Chrome. Пока расширение MEGA для Chrome в официальном магазине всё ещё недоступно.

«Вы могли стать жертвой этой атаки только в том случае, если устанавливали расширение MEGA для Chrome во время инцидента или не отключали автообновление и согласились предоставить дополнительные разрешения. Пожалуйста, учтите, что, если вы сделали это в течение 5 часов, пока Google не удалил вредоносное расширение из магазина расширений Chrome, ваши данные следует считать скомпрометированными», — добавляет MEGA

Аналог Notcoin - Blum - Играй и зарабатывай Монеты

источник »

Bitcoin (BTC) на Currencies.ru

$ 103676.64 (-0.58%)
Объем 24H $73.12b
Изменеия 24h: -2.60 %, 7d: 6.44 %
Cегодня L: $103645.83 - H: $106640.42
Капитализация $2052.554b Rank 1
Доступно / Всего 19.798m BTC / 21m BTC

расширение mega грозит плагина пользователям потеря утечка

расширение mega → Результатов: 3


Хакеры взломали расширение MEGA Chrome и украли приватные ключи Monero

Хакерам удалось подменить расширение для браузера Chrome MEGA и похитить приватные ключи monero. Пользователи приложения сообщили об обнаружении вредоносного кода в расширении MEGA во вторник утром после того, как оно было скачено десятками миллионов пользователей по всему миру.

2018-9-6 17:12


Злоумышленники подменили расширение MEGA, чтобы украсть криптовалюту пользователей

Популярный файлообменный сервис MEGA сообщил о хакерской атаке. Злоумышленникам удалось подменить официальное расширение сервиса для браузера Chrome и заняться сбором данных о криптовалютных кошельках пользователей.

2018-9-5 12:01