SOS :: Security Operation Space
23 сентября, воскресенье, 00:00
|
Hot News:

Клиенты MyEtherWallet атакованы через VPN-плагин

11 июля 2018 г., среда, 12:53

Представители компании заявили, что хакер с российским IP-адресом подменил расширение сервиса Hola для Google Chrome.

MyEtherWallet предупредила своих пользователей, что их криптокошельки могут быть скомпрометированы. Атака, организованная через VPN-сервис Hola, была нацелена на похищение секретных ключей владельцев цифровой валюты. Компания рекомендует потенциально уязвимым клиентам перевести деньги в другое хранилище.

Нападение началось в ночь на 10 июля и продолжалось около пяти часов. Специалисты затрудняются сказать, кто стоял за вредоносными действиями, отмечая лишь, что преступник имел российский IP-адрес.

Как заявила Hola, злоумышленники проникли в аккаунт Chrome Store, принадлежащий сервису. “Вчера мы обнаружили, что расширение Hola Chrome, размещенное в магазине приложений браузера, было подменено неизвестными киберпреступниками. Это стало возможным в результате взлома аккаунта компании”, — говорится в заявлении сервиса.

Как только плагин, содержавший вредоносный код, был удален из хранилища, команда Hola провела предварительное расследование атаки. Оно показало, что злоумышленник добавил в расширение скрипт, позволявший ему перенаправлять пользователей MyEtherWallet на фишинговый сайт и похищать ключи от их кошельков.

Компания MyEtherWallet разрабатывает программное обеспечение для поддержки интернет-кошелька и прямого взаимодействия с блокчейн-платформой Ethereum. Она монетизирует создание приложений за счет предоставления дополнительных услуг по ускоренному переводу средств. Представители сервиса подчеркивают, что они не хранят пользовательские данные, и регулярно предупреждают посетителей своего сайта о рисках, связанных с обращением цифровых денег.

По данным официального сайта Hola, анонимайзером пользуется 159 млн человек по всему миру. Компания предоставляет услуги VPN-доступа, основанного на P2P-технологии.

Ошибки в программном обеспечении сервиса уже становились причиной кибератак. Одним из самых известных инцидентов с участием Hola является компрометация анонимного форума 8chan, проведенная в 2015 году. Баги в фирменных плагинах привели к созданию ботнета из клиентских устройств и DDoS-кампании против ресурса.

Ваш голос учтён!
нравится
не нравится Рейтинг:
0
Всего голосов: 0
Комментарии

Добавить комментарий к новости

Ваше имя: *
Сообщение: *
Нет комментариев
16:22
15:33
15:21
14:31
13:44
13:22
12:47
12:47
12:33
11:53
10:37
09:27
08:37
07:30
06:54
06:03
05:24
15:47


© 2013—2018 SOS :: Security Operation Space (Пространство Операций Безопасности)  // Обратная связь  | 0.111
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.