Home | | | Short News | | | Long News | | | Long Reads | | | Support | | | Library |
Представители компании заявили, что хакер с российским IP-адресом подменил расширение сервиса Hola для Google Chrome.
MyEtherWallet предупредила своих пользователей, что их криптокошельки могут быть скомпрометированы. Атака, организованная через VPN-сервис Hola, была нацелена на похищение секретных ключей владельцев цифровой валюты. Компания рекомендует потенциально уязвимым клиентам перевести деньги в другое хранилище.
Нападение началось в ночь на 10 июля и продолжалось около пяти часов. Специалисты затрудняются сказать, кто стоял за вредоносными действиями, отмечая лишь, что преступник имел российский IP-адрес.
Как заявила Hola, злоумышленники проникли в аккаунт Chrome Store, принадлежащий сервису. “Вчера мы обнаружили, что расширение Hola Chrome, размещенное в магазине приложений браузера, было подменено неизвестными киберпреступниками. Это стало возможным в результате взлома аккаунта компании”, — говорится в заявлении сервиса.
Как только плагин, содержавший вредоносный код, был удален из хранилища, команда Hola провела предварительное расследование атаки. Оно показало, что злоумышленник добавил в расширение скрипт, позволявший ему перенаправлять пользователей MyEtherWallet на фишинговый сайт и похищать ключи от их кошельков.
Компания MyEtherWallet разрабатывает программное обеспечение для поддержки интернет-кошелька и прямого взаимодействия с блокчейн-платформой Ethereum. Она монетизирует создание приложений за счет предоставления дополнительных услуг по ускоренному переводу средств. Представители сервиса подчеркивают, что они не хранят пользовательские данные, и регулярно предупреждают посетителей своего сайта о рисках, связанных с обращением цифровых денег.
По данным официального сайта Hola, анонимайзером пользуется 159 млн человек по всему миру. Компания предоставляет услуги VPN-доступа, основанного на P2P-технологии.
Ошибки в программном обеспечении сервиса уже становились причиной кибератак. Одним из самых известных инцидентов с участием Hola является компрометация анонимного форума 8chan, проведенная в 2015 году. Баги в фирменных плагинах привели к созданию ботнета из клиентских устройств и DDoS-кампании против ресурса.
19:45 |
||
17:45 |
||
14:45 |
||
12:45 |
||
11:45 |
||
09:45 |
||
09:45 |
||
19:45 |
||
18:45 |
||
16:45 |
||
15:45 |
||
14:45 |
||
13:45 |
||
10:45 |
||
10:45 |
||
09:45 |
||
19:45 |
||
19:45 |
Home | | | Short News | | | Long News | | | Long Reads | | | Support | | | Library | | | Blogs | | | Links |