Početna Tehno Internet Chrome, Edge i Opera imaju opasnu ekstenziju koja krade podatke i kriptovalute

Chrome, Edge i Opera imaju opasnu ekstenziju koja krade podatke i kriptovalute

5

Avast je upozorio da poznati malver za Windows, ViperSoftX, instalira opasnu ekstenziju koja krade podatke u veb pretraživače bazirane na Chromiumu.

Lažni dodatak za pretraživače Avast je nazvao VenomSoftX zbog njegovih samostalnih funkcija koje mu omogućavaju da pristupi svim posJećenim veb sajtovima, da krade akreditive i druge podatke, pa čak i mijenja adrese kriptovaluta.

ViperSoftX je prvi put primjećen u februaru 2020. godine. Malver je opisan kao trojanac za daljinski pristup i malver za krađu kriptovaluta.

Da malver koristi ekstenzije pretraživača za prikupljanje informacija primjećeno je početkom ove godine.

ViperSoftX se obično distribuira pomoću krekovanog softvera za Adobe Illustrator i Microsoft Office koji se nalazi na sajtovima za dijeljenje fajlova.

Preuzeti izvršni fajl dolazi sa čistom verzijom krekovanog softvera zajedno sa dodatnim fajlovima koji obezbeđuju postojanost na zaraženom računaru i sadrže ViperSoftX PowerShell skriptu.


Novije varijante malvera mogu da učitaju dodatak VenomSoftX, koji se preuzima sa servera napadača, u pretraživače kao što su Google Chrome, Microsoft Edge, Opera, Brave i Vivaldi.

Ekstenzija pokušava da se prikrije kao neka poznata i uobičajena esktenzija kao što je na primjer Google Sheets. Sličnu taktiku sa učitavanjem ekstenzije koristio je i poznati malver za krađu podataka ChromeLoader (Choziosi Loader ili ChromeBack).

VenomSoftX, kao i ViperSoftX, mogu da kradu kriptovalute od svojih žrtava, samo su načini na koje to čine različiti. Servisi koje cilja ekstenzija uključuju Blockchain.com, Binance, Coinbase, Gate.io i Kucoin.

Avast kaže da je otkrio i blokirao preko 93.000 infekcija od početka 2022. godine, pri čemu se većina pogođenih korisnika nalazi u Indiji, SAD, Italiji, Brazilu, Velikoj Britaniji, Kanadi, Francuskoj, Pakistanu i Južnoj Africi.

Prema podacima češke kompanije, ova operacija je sajber kriminalcima od 8. novembra 2022. donijela oko 130.000 dolara u različitim kriptovalutama.


Možda vas zanima

InternetTehno

WhatsApp uvodi tri nove opcije koje će se svidjeti korisnicima

WhatsApp je unaprijedio grupne razgovore uvođenjem tri nove funkcije koje olakšavaju komunikaciju....

IgreTehnoVijesti

Poginuo tvorac igre Call of Duty

Vince Zampella, jedan od najutjecajnijih developera u historiji industrije videoigara i ključna...

InternetSvijet

Australija i zvanično zabranila djeci sve društvene mreže

Zabrana korištenja društvenih mreža za osobe mlađe od 16 godina stupila je...

Internet

Google lansirao novi model Geminija 3

​TechRadar upravo je objavio pregled najnovije generacije Google AI modela pod nazivom...

Internet

Neflix bez najave ukinuo jednu opciju

Netflix je tiho ukinuo opciju “Cast” za filmove i serije sa telefona...

InternetTehno

WhatsApp se priprema za uvođenje korisničkih imena u 2026. godini

WhatsApp se priprema za uvođenje korisničkih imena u 2026. godini, a funkcija...

Internet

Novi virus krade poruke sa Signala i WhatsAppa čim ih otvorite

Android korisnici u Evropi upozoreni su na novi tip virusa koji krade...

InternetIstaknuto

Pao velik broj internetskih stranica: “Svjesni smo problema i istražujemo ga”

Društvena mreža X, sa sjedištem u SAD-u, pretrpjela je prekid rada u...