Скам и безопасность

Загадка вредоносных расширений: как криптовалюты становятся мишенью для мошенников

Скам и безопасность
MalCryptoExt: Characterizing Cryptocurrency-themed Malicious Browser Extensions

Краткое описание: В статье рассматривается исследование MalCryptoExt, посвященное характеристике вредоносных браузерных расширений с темой криптовалют. В рамках работы проанализировано 3600 расширений, из которых 186 были признаны вредоносными и отнесены к категориям фишинга, майнинга, мошенничества, рекламе и азартным играм.

В последние годы стремительное развитие криптовалютной индустрии привело к значительному росту интереса к различным инструментам, включая браузерные расширения. Эти расширения помогают пользователям управлять своими активами, отслеживать цены и проводить транзакции. Однако, как показывает практика, не все расширения являются безопасными. Недавние исследования выявили тревожную тенденцию – увеличение числа злонамеренных расширений, маскирующихся под легитимные криптовалютные приложения. В этом контексте проект MalCryptoExt стал важным шагом в характеризации и анализе таких угроз.

Проект MalCryptoExt был представлен в рамках конференции SIGMETRICS 2023 и направлен на выявление и классификацию браузерных расширений, связанных с криптовалютами, которые представляют собой угрозу для пользователей. В ходе исследования была собрана обширная база данных, в которую вошли 3600 расширений, доступных в шести основных веб-магазинах, таких как Chrome, Firefox, и Opera, а также в трех сторонних магазинах. Из этого числа 186 расширений были классифицированы как злонамеренные. Классификация злонамеренных расширений была организована по пяти категориям: фишинг, майнинг, мошенничество, реклама и азартные игры. Эти категории помогают не только понять характер угроз, но и предоставляют пользователям полезную информацию для защиты своих данных и средств.

Например, фишинговые расширения могут пытаться собирать учетные данные пользователей, в то время как расширения для майнинга могут использовать мощность устройства без ведома владельца для добычи криптовалюты. Команда, стоящая за проектом MalCryptoExt, разработала несколько инструментов для детекции злонамеренных расширений. В рамках этого проекта были созданы шесть краулеров, которые регулярно сканируют как официальные, так и сторонние магазины расширений. Эти краулеры помогают быстро определять новые угрозы и обновлять базу данных. Предварительный анализ расширений включает в себя использование сервиса VirusTotal, который позволяет выявлять потенциально опасные файлы и ссылки.

В дополнение к этому, анализируются такие атрибуты, как количество загрузок, количество негативных отзывов и низкие рейтинги, что также помогает выявить сомнительные расширения. Следующий этап – это детекция подозрительных расширений. На этом этапе команда использует статический анализ, который включает в себя извлечение прав доступа и анализ абстрактного синтаксического дерева (AST). Такой подход позволяет выявлять расширения, которые запрашивают больше прав доступа, чем это действительно необходимо для их функционирования. Наконец, подтверждение злонамеренных расширений осуществляется с помощью динамического анализа, в рамках которого собираются данные о поведении расширений в реальном времени.

Это включает в себя как системные, так и сетевые действия, что позволяет получить полную картину о том, как работает расширение и какие данные оно может собирать. Однако, несмотря на все меры предосторожности, пользователи по-прежнему должны оставаться настороже. Многие пользователи могут не подозревать о рисках при установке новых расширений, и поэтому важно следовать нескольким простым рекомендациям. Во-первых, всегда проверяйте рейтинг и отзывы расширения перед установкой. Используйте только официальные веб-магазины, так как они обеспечивают определенный уровень проверки приложений.

Во-вторых, внимательно осматривайте запрашиваемые права доступа. Если расширение требует больше прав, чем необходимо для его работы, это может быть признаком возможной угрозы. Работа над проектом MalCryptoExt и его результаты являются важным вкладом в борьбу с киберугрозами в сфере криптовалют. По мере роста популярности криптовалютного рынка растет и количество мошенников, стремящихся воспользоваться неосторожностью пользователей. Такие исследовательские проекты, как MalCryptoExt, помогают повысить осведомленность пользователей и предоставляют ценные инструменты для анализа и выявления опасных приложений.

Важно отметить, что команда проекта активно работает над обновлением данных и инструментов, чтобы соответствовать постоянно меняющемуся ландшафту угроз. Современные злонамеренные разработчики постоянно ищут новые способы обойти системы защиты, и поэтому регулярное обновление методов анализа является критически важным для сохранения безопасности пользователей. Необходимость такого рода исследований становится все более очевидной, поскольку мир криптовалют становится все более сложным и запутанным. Большинство пользователей не имеют технических знаний для анализа расширений и управления своими цифровыми активами, и именно поэтому исследовательские проекты, такие как MalCryptoExt, обладают столь высокой ценностью. Как видим, криптовалюты предоставляют множество возможностей, но также несут и определенные риски.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюту по лучшей цене

Далее
BNB Price Soars to 2-Year High as Binance Starts Recovering Lost Momentum
Пятница, 13 Декабрь 2024 Цена BNB достигает 2-летнего максимума: Binance на пути к восстановлению утраченного импульса

Цена токена BNB достигла двухлетнего максимума на фоне восстановления Binance после потери темпа. За последнюю неделю BNB подскочил более чем на 17,7%, несмотря на трудности в сфере децентрализованных финансов и регулирования.

Best Crypto Trading Strategies for Arbitrage. Learn how whales make 60x at ArbitrageScanner.io Event in Dubai - CoinChapter
Пятница, 13 Декабрь 2024 Лучшие стратегии криптотрейдинга для арбитража: как киты зарабатывают 60x на мероприятии ArbitrageScanner.io в Дубае

На мероприятии ArbitrageScanner. io в Дубае обсуждаются лучшие стратегии криптоарбитража.

Regional security spending set to increase 14% in 2025 - Khaleej Times
Пятница, 13 Декабрь 2024 Обеспечение безопасности региона: расходы вырастут на 14% в 2025 году

В статье Khaleej Times сообщается, что расходы на региональную безопасность вырастут на 14% в 2025 году. Это увеличение бюджета связано с необходимостью усиления мер по защите и поддержанию стабильности в регионе.

Crypto-friendly gaming giant Tencent considering Ubisoft buyout: Report: Guest Post by Cointelegraph - CoinMarketCap
Пятница, 13 Декабрь 2024 Игровой гигант Tencent рассматривает покупку Ubisoft: новый шаг к криптоинновациям

Крипто-дружественный игровой гигант Tencent рассматривает возможность приобретения Ubisoft, согласно отчету Cointelegraph. Это шаг может значительно повлиять на рынок видеоигр и развитие блокчейн-технологий в этой сфере.

Dubai property market set for sales rise in 2024/2025 - ZAWYA
Пятница, 13 Декабрь 2024 Недвижимость Дубая: Ожидается рост продаж в 2024/2025 годах

Рынок недвижимости Дубая ожидает роста продаж в 2024 и 2025 годах, как сообщается в статье ZAWYA. Увеличение интереса инвесторов и развитие новых проектов способствуют позитивным прогнозам для сектора жилья.

Sui vs. Polkadot: Competing For Profits – What Is The Crypto Community Buzzing About! - CoinMarketCap
Пятница, 13 Декабрь 2024 Сравнение Sui и Polkadot: Кто завоюет крипто-рынок?

В статье обсуждаются конкурентные преимущества Sui и Polkadot в мире криптовалют, а также их влияние на прибыльность проектов. Сообщество криптоэнтузиастов активно обсуждает будущее этих технологий и их потенциал в экономике.

Does Netflix's new documentary unmask the real Vince McMahon?
Пятница, 13 Декабрь 2024 Документальный фильм Netflix: Раскрывает ли он истинное лицо Винса МакМахона?

Netflix выпустил новый документальный сериал о Винсе МакМахоне, основателе WWE, который обещает «приоткрыть завесу» его жизни и карьеры. Сериал включает интервью с самим МакМахоном, его близкими и бывшими борцами, но некоторые критики отмечают отсутствие важных событий, таких как последние обвинения в сексуальном насилии.