Вчера, 14 марта 2019 года, стало известно о том, что злоумышленники смогли похитить криптовалюту с кошельков трейдеров биржи Huobi через расширение для браузера Chrome. Речь идет о расширении под названием NoCoin, которое было скачано около 230 раз до того, как компания Google удалила из своего магазина.
Эту ситуацию прокомментировал представитель ресурса EtherscamDB Гарри Денли, который сказал, что хакеры преднамеренно замаскировали вредоносное расширение под инструмент, который якобы защищает пользователей от вредоносного ПО направленного на криптоджекинг.
Но, как оказалось, под этим расширением маскировалось ПО, которое делало запрос пользователей к данным кошельком от ресурсов MyEtherWallet (MEW) и Blockchain.info. После того, как расширение получало “ключи для входа”, оно отправляло эти данные хакерам, которое опустошали кошельки пользователей.
Ранее, Google подвергался критике со стороны пользователей из-за того, что они слишком медленно действуют при выявлении вредоносных программ.