SOS :: Security Operation Space
club
меню
club
поиск
 

Клиенты MyEtherWallet атакованы через VPN-плагин

11 июля 2018 г., среда, 12:53

Представители компании заявили, что хакер с российским IP-адресом подменил расширение сервиса Hola для Google Chrome.

MyEtherWallet предупредила своих пользователей, что их криптокошельки могут быть скомпрометированы. Атака, организованная через VPN-сервис Hola, была нацелена на похищение секретных ключей владельцев цифровой валюты. Компания рекомендует потенциально уязвимым клиентам перевести деньги в другое хранилище.

Нападение началось в ночь на 10 июля и продолжалось около пяти часов. Специалисты затрудняются сказать, кто стоял за вредоносными действиями, отмечая лишь, что преступник имел российский IP-адрес.

Как заявила Hola, злоумышленники проникли в аккаунт Chrome Store, принадлежащий сервису. “Вчера мы обнаружили, что расширение Hola Chrome, размещенное в магазине приложений браузера, было подменено неизвестными киберпреступниками. Это стало возможным в результате взлома аккаунта компании”, — говорится в заявлении сервиса.

Как только плагин, содержавший вредоносный код, был удален из хранилища, команда Hola провела предварительное расследование атаки. Оно показало, что злоумышленник добавил в расширение скрипт, позволявший ему перенаправлять пользователей MyEtherWallet на фишинговый сайт и похищать ключи от их кошельков.

Компания MyEtherWallet разрабатывает программное обеспечение для поддержки интернет-кошелька и прямого взаимодействия с блокчейн-платформой Ethereum. Она монетизирует создание приложений за счет предоставления дополнительных услуг по ускоренному переводу средств. Представители сервиса подчеркивают, что они не хранят пользовательские данные, и регулярно предупреждают посетителей своего сайта о рисках, связанных с обращением цифровых денег.

По данным официального сайта Hola, анонимайзером пользуется 159 млн человек по всему миру. Компания предоставляет услуги VPN-доступа, основанного на P2P-технологии.

Ошибки в программном обеспечении сервиса уже становились причиной кибератак. Одним из самых известных инцидентов с участием Hola является компрометация анонимного форума 8chan, проведенная в 2015 году. Баги в фирменных плагинах привели к созданию ботнета из клиентских устройств и DDoS-кампании против ресурса.

Ваш голос учтён!
нравится
не нравится
Рейтинг:
0
Всего голосов: 0
Комментарии

Добавить комментарий к новости

Ваше имя: *
Сообщение: *
Нет комментариев
© 2013—2024 SOS :: Security Operation Space (Пространство Операций Безопасности)  // Обратная связь  | 0.050
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.