Noticias, Gadgets, Android, Móviles, Descargas de Aplicaciones

PSA: si posee criptografía y usa esta extensión de Google Chrome, elimínela de inmediato

Si es uno de los cientos de usuarios que instalaron la extensión Shitcoin Wallet para Google Chrome, elimínela de inmediato. Esto se debe a que también está robando sus claves privadas y datos de inicio de sesión, como descubrió Harry Denley, director de seguridad de la plataforma MyCrypto, el último día de 2019.

La extensión de la billetera prometía permitir a los usuarios administrar su Ether (ETH), criptomonedas y otras monedas basadas en ERC20, pero en realidad buscaba su cripto efectivo.

Se descubrió que esta extensión de Chrome robaba criptografía, elimínela de inmediato

Ahora, antes de sacar las horquillas, solo sepa que esta extensión solo había sido instalada por 600 usuarios aproximadamente antes de que Google la retirara de Chrome Store. Si lo instaló, con suerte, no fue a ninguno de los 77 sitios que el código malicioso usa como disparador.

La extensión de criptojacking tiene algunas partes, antes de que quien sea responsable de ella pueda robar su efectivo:

La extensión debe ser instalada por el usuario Una vez instalada, la extensión solicita permiso para inyectar JavaScript (JS) en 77 sitios web Luego, una vez que el usuario navega a cualquiera de esos sitios, la extensión carga un archivo JS adicional desde https: // erc20wallet[.]tk / js / content_.js Ese archivo JS se activa en los siguientes sitios: MyEtherWallet.com, Idex.Market, Binance.org, NeoTracker.io y Switcheo.exchange Una vez activada, la extensión busca detalles de inicio de sesión, claves privadas dentro su área de usuario de esos cinco sitios, y luego envía todos los datos a erc20wallet[.]tk

Vaya, esa es la versión digital de alguien que copia sus ama de casa … No hemos escuchado que nadie haya perdido sus criptomonedas todavía, pero tenga cuidado. No instale extensiones de apariencia incompleta, no guarde sus activos criptográficos en los intercambios y configure la autenticación de dos factores en cada cuenta que posee que tiene la función.

¿Qué piensas? ¿Le sorprende que algo llamado ShitCoin sea una mierda real? Háganos saber más abajo en los comentarios o lleve la discusión a nuestro Twitter o Facebook.

Recomendaciones de los editores:

Tabla de Contenido