Новости Взлом AdsPower: как хакеры завладели криптокошельками пользователей

NewsMaker

I'm just a script
Премиум
19,437
40
8 Ноя 2022
Зловредный код оставался незамеченным трое суток. Последствия оказались разрушительными.


8mhdskkh6c3pt93mafmf3937vcvz3q97.jpg


Злоумышленник Для просмотра ссылки Войди или Зарегистрируйся браузерную платформу AdsPower, внедрив вредоносный код, который изменял работу расширений для криптовалютных кошельков и похищал средства пользователей. Атака произошла 21 января и оставалась незамеченной в течение трёх дней, пока компания не обнаружила угрозу и не удалила зловредный код.

По словам основателя SlowMist Ю Сианя, вредоносная модификация работала как бэкдор , который извлекал мнемонические фразы и закрытые ключи из расширений криптокошельков. Похищенные данные затем передавались на удалённый сервер злоумышленника, что позволяло ему беспрепятственно выводить средства с кошельков жертв.

Компания AdsPower, разрабатывающая многопользовательский браузер с акцентом на конфиденциальность, Для просмотра ссылки Войди или Зарегистрируйся , что пользователи, скачавшие и установившие расширения криптокошельков в период с 10:00 21 января до 10:00 24 января (UTC+0), могли пострадать от атаки. Для предотвращения дальнейших потерь все целевые расширения были принудительно удалены из браузеров пользователей.

Пострадавшим клиентам AdsPower направила уведомления с рекомендацией срочно перевести активы на безопасные счета до того, как злоумышленники успеют воспользоваться украденными данными. Однако не все пользователи смогли оперативно отреагировать, что привело к значительным финансовым потерям.

Эксперты предполагают, что атака могла быть тщательно спланирована, учитывая временные рамки и механизмы её реализации. Взлом платформы, ориентированной на приватность, может стать тревожным сигналом для других сервисов, предлагающих аналогичные решения, поскольку методы атаки злоумышленников становятся всё более изощрёнными.

Инцидент с AdsPower подчёркивает критическую важность регулярных проверок безопасности и строгого контроля над кодом сторонних расширений, особенно если они связаны с криптовалютными операциями. Пользователям рекомендуется использовать аппаратные кошельки и двухфакторную аутентификацию для защиты своих активов.
 
Источник новости
www.securitylab.ru

Похожие темы