Cryptocurrency ဒေတာကိုခိုးယူသည့် ၄၉ Phishing Extensions များကို Google ကဖယ်ရှားခဲ့သည်

Google သည်မကြာသေးမီက ၄ င်းတို့၏လုပ်ဆောင်ချက်များကိုသတင်းပို့ပြီးနောက် phishing Google Chrome ဝက်ဘ်ဘရောက်ဇာတိုးချဲ့မှု ၄၉ ခုကိုဖယ်ရှားခဲ့သည်။
MyCrypto ၏ cryptocurrency ပိုက်ဆံအိတ်စတင်သည့်လုံခြုံရေးညွှန်ကြားရေးမှူး Harry Denley က phishing အထူးပြုဆိုက်ဘာလုံခြုံရေးကုမ္ပဏီ PhishFort ၏အကူအညီဖြင့်သူသည် ၂၄ နာရီအတွင်း Chrome ၏စတိုးမှထုတ်ကုန်များကိုမည်သို့ဖယ်ရှားခဲ့သည်ကို14ပြီ ၁၄ အလတ်စားပို့စ်တွင်ရှင်းပြခဲ့သည်။
ဖယ်ရှားလိုက်သော extensions များတွင် Ledger, Trezor နှင့် KeepKey တို့မှထုတ်လုပ်သည့် hardware wallets ပိုင်ရှင်များနှင့်ဆော့ဖ်ဝဲပိုက်ဆံအိတ် Jaxx, MyEtherWallet, Metamask, Exodus နှင့် Electrum တို့ပါဝင်သည်။
Extension များကသုံးစွဲသူများအားပိုက်ဆံအိတ်ထဲ ၀ င်ရန်လိုအပ်သည့်အထောက်အထားများကိုထည့်သွင်းရန်အစပျိုးပေးခဲ့သည်။ ဥပမာ – mnemonic phrases၊ private keys နှင့် keystore files များ။ ထို့နောက်ဟက်ကာများသည်ပိုက်ဆံအိတ်များရှိ crypto ပိုင်ဆိုင်မှုများကိုခိုးယူနိုင်ခဲ့သည်။
အချို့သော extensions များသည်ကြယ်ငါးပွင့်အဆင့်အဆင့်သတ်မှတ်ချက်များကိုလည်း Chrome extension store ၌ရှိသော်လည်းပြန်လည်သုံးသပ်မှုများတွင်“ ကောင်းသော”“ အထောက်အကူပြု app” မှ“ legit extension” အထိအချက်အလက်အနည်းငယ်သာပါရှိသည်။
တိုးချဲ့မှုများအနက်တစ်ခုမှာပြန်လည်သုံးသပ်မှုတစ်ခုတည်းရှိသော်လည်းသုံးစွဲသူများမှရှစ်ကြိမ်ကူးယူခဲ့သည်။ Coppasta တွင် Bitcoin (BTC) နှင့်မိတ်ဆက်ပေးခဲ့ပြီး MyEtherWallet – extension ၏ပစ်မှတ်ထားပိုက်ဆံအိတ် – အဘယ်ကြောင့်ပိုမိုနှစ်သက်သည်ကိုရှင်းပြခဲ့သည်။ သတိပြုသင့်သည်မှာ MyEtherWallet သည် Bitcoin ကိုအမှန်တကယ်မထောက်ပံ့ပါ။
မကောင်းတဲ့သရုပ်ဆောင်တစ် ဦး ကအများဆုံး extension များကိုထိန်းချုပ်ထားသည်
စုံစမ်းစစ်ဆေးမှုက extensions အားလုံး၏နောက်ကွယ်တွင် control server ၁၄ ခုကိုဖော်ထုတ်နိုင်ခဲ့သည်။ သို့သော် fingerprinting analysis သည်အချို့သော server များသည်မကောင်းသောသရုပ်ဆောင်များကစီမံခန့်ခွဲခဲ့ကြပြီးရှေးအကျဆုံးဒိုမိန်းသည်အခြား control server များစွာနှင့်ချိတ်ဆက်ထားသည်။ Denley သည်နောက်ပိုင်းတွင်ထပ်တူထပ်မံကျူးလွန်သောမကောင်းသူများမှာတိုးချဲ့မှုအများစု၏နောက်ကွယ်တွင်ရှိသည်ဟုကောက်ချက်ချခဲ့သည်။
phishing စည်းရုံးလှုံ့ဆော်ရေးများတွင်အသုံးပြုသော domain အချို့မှာအတော်အတန်ဟောင်းနေသော်လည်း၎င်းတို့အနက် ၈၀% သည်မတ်လနှင့်2020ပြီလ ၂၀၂၀ တွင်မှတ်ပုံတင်ခဲ့ကြသည်။ တိုးချဲ့မှုအများစုကိုယခုလ Chrome ဆိုင်၌ပုံနှိပ်ထုတ်ဝေခဲ့သည်။
crypto အသုံးပြုသူများကိုပစ်မှတ်ထားသောပထမဆုံး phishing extension များမဟုတ်ပါ
Crypto အသုံးပြုသူများကိုပစ်မှတ်ထားသောဂူးဂဲလ် Chrome browser တိုးချဲ့မှုကိုလူထုကပထမဆုံးအကြိမ်တွေ့ရှိခြင်းမဟုတ်ပါ။ Cointelegraph မှမတ်လနှောင်းပိုင်းတွင်ဖော်ပြခဲ့သည့်အတိုင်း Redditor မှ Ledger extension အတုမှသားကောင်ဖြစ်ပြီးနောက် crypto ပိုင်ဆိုင်မှုအချို့ဆုံးရှုံးသွားကြောင်းရပ်ရွာလူထုအားသတိပေးခဲ့သည်။
crypto အသုံးပြုသူများကိုပစ်မှတ်ထားသော Google Chrome extensions များသည်ယခုလအစောပိုင်းက MyEtherWallet ဖြစ်သည် သတိပေး ၎င်း၏အသုံးပြုသူအား ၄ င်း၏တရားဝင် extension ကို malware ပါ ၀ င်မှုအတွက်ဖယ်ရှားခဲ့သည်။ ကံကောင်းထောက်မစွာ, extension ကို ပြန်လည်တည်ထောင်ခဲ့သည် ပြtheနာကိုဖြေရှင်းရန်အဖွဲ့သည်ဂူဂဲလ်ကိုဆက်သွယ်ပြီးမကြာမီတွင်။
Comments are closed, but trackbacks and pingbacks are open.