Złosliwe rozszerzenie Chromium

Początkujący
Posty: 106
Rejestracja: 24 listopada 2017
Reputacja: 115
Reputacja postu: 
14
Napiwki za post: 0 BTC

Złosliwe rozszerzenie Chromium

Postautor: makur » niedziela, 7 kwietnia 2019, 02:30

Ciekawa sytuacja
Siedzę ze znajomym i rozmawiamy luźno gdy pada temat przeglądarek i nocnych stylów, mówi że dodał sobie style css przez stylish, wtedy ja sprawdziłem czy istnieją jakieś uniwersalne dodatki, wybór padł na Night Eye ze oficjalnego sklepu Chrome Web Store
Działał całkiem OK do momentu jak sobie przypomniałem ze muszę opłacić serwer za pomocą ethereum i tu przechodzimy do głównej części tej opowieści.
Drobne rachunki opłacam z myetherwallet gdzie mam zawsze kilkadziesiąt dolarów. W trakcie opłacania rozmawiałem ze znajomym nie zwracając większej uwagi na pola wysyłki w portfelu, połapałem się dopiero przy ostatecznym potwierdzeniu wysyłki przelewu ze adres wpłaty jest inny niż chciałem wkleić.
Okazało się ze po zainstalowaniu dodatku dodawał on złośliwy kod w postaci wklejaniu stałego adresu ETH w myetherwallet którego nie można podmienić za pomocą kopiuj/wklej/ctrl-v-ctrl-c
tutaj fragment zródła podmienionej strony:


Za pomocą tego skryptu prawdopodobnie skradziono sumę:



Po czasie sobie przypomniałem że pojawiło się okienko przy instalacji na które po paru piwkach nie zwróciłem uwagi:



Pilnujcie się na każdym kroku

System Linux Mint
Przeglądarka Chromium

Dobrze ze zalogowany byłem na koncie Gość bez uprawnień roota.

Wróć do „Bezpieczeństwo”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości