Скам и безопасность

Загадка вредоносных расширений: как криптовалюты становятся мишенью для мошенников

Скам и безопасность
MalCryptoExt: Characterizing Cryptocurrency-themed Malicious Browser Extensions

Краткое описание: В статье рассматривается исследование MalCryptoExt, посвященное характеристике вредоносных браузерных расширений с темой криптовалют. В рамках работы проанализировано 3600 расширений, из которых 186 были признаны вредоносными и отнесены к категориям фишинга, майнинга, мошенничества, рекламе и азартным играм.

В последние годы стремительное развитие криптовалютной индустрии привело к значительному росту интереса к различным инструментам, включая браузерные расширения. Эти расширения помогают пользователям управлять своими активами, отслеживать цены и проводить транзакции. Однако, как показывает практика, не все расширения являются безопасными. Недавние исследования выявили тревожную тенденцию – увеличение числа злонамеренных расширений, маскирующихся под легитимные криптовалютные приложения. В этом контексте проект MalCryptoExt стал важным шагом в характеризации и анализе таких угроз.

Проект MalCryptoExt был представлен в рамках конференции SIGMETRICS 2023 и направлен на выявление и классификацию браузерных расширений, связанных с криптовалютами, которые представляют собой угрозу для пользователей. В ходе исследования была собрана обширная база данных, в которую вошли 3600 расширений, доступных в шести основных веб-магазинах, таких как Chrome, Firefox, и Opera, а также в трех сторонних магазинах. Из этого числа 186 расширений были классифицированы как злонамеренные. Классификация злонамеренных расширений была организована по пяти категориям: фишинг, майнинг, мошенничество, реклама и азартные игры. Эти категории помогают не только понять характер угроз, но и предоставляют пользователям полезную информацию для защиты своих данных и средств.

Например, фишинговые расширения могут пытаться собирать учетные данные пользователей, в то время как расширения для майнинга могут использовать мощность устройства без ведома владельца для добычи криптовалюты. Команда, стоящая за проектом MalCryptoExt, разработала несколько инструментов для детекции злонамеренных расширений. В рамках этого проекта были созданы шесть краулеров, которые регулярно сканируют как официальные, так и сторонние магазины расширений. Эти краулеры помогают быстро определять новые угрозы и обновлять базу данных. Предварительный анализ расширений включает в себя использование сервиса VirusTotal, который позволяет выявлять потенциально опасные файлы и ссылки.

В дополнение к этому, анализируются такие атрибуты, как количество загрузок, количество негативных отзывов и низкие рейтинги, что также помогает выявить сомнительные расширения. Следующий этап – это детекция подозрительных расширений. На этом этапе команда использует статический анализ, который включает в себя извлечение прав доступа и анализ абстрактного синтаксического дерева (AST). Такой подход позволяет выявлять расширения, которые запрашивают больше прав доступа, чем это действительно необходимо для их функционирования. Наконец, подтверждение злонамеренных расширений осуществляется с помощью динамического анализа, в рамках которого собираются данные о поведении расширений в реальном времени.

Это включает в себя как системные, так и сетевые действия, что позволяет получить полную картину о том, как работает расширение и какие данные оно может собирать. Однако, несмотря на все меры предосторожности, пользователи по-прежнему должны оставаться настороже. Многие пользователи могут не подозревать о рисках при установке новых расширений, и поэтому важно следовать нескольким простым рекомендациям. Во-первых, всегда проверяйте рейтинг и отзывы расширения перед установкой. Используйте только официальные веб-магазины, так как они обеспечивают определенный уровень проверки приложений.

Во-вторых, внимательно осматривайте запрашиваемые права доступа. Если расширение требует больше прав, чем необходимо для его работы, это может быть признаком возможной угрозы. Работа над проектом MalCryptoExt и его результаты являются важным вкладом в борьбу с киберугрозами в сфере криптовалют. По мере роста популярности криптовалютного рынка растет и количество мошенников, стремящихся воспользоваться неосторожностью пользователей. Такие исследовательские проекты, как MalCryptoExt, помогают повысить осведомленность пользователей и предоставляют ценные инструменты для анализа и выявления опасных приложений.

Важно отметить, что команда проекта активно работает над обновлением данных и инструментов, чтобы соответствовать постоянно меняющемуся ландшафту угроз. Современные злонамеренные разработчики постоянно ищут новые способы обойти системы защиты, и поэтому регулярное обновление методов анализа является критически важным для сохранения безопасности пользователей. Необходимость такого рода исследований становится все более очевидной, поскольку мир криптовалют становится все более сложным и запутанным. Большинство пользователей не имеют технических знаний для анализа расширений и управления своими цифровыми активами, и именно поэтому исследовательские проекты, такие как MalCryptoExt, обладают столь высокой ценностью. Как видим, криптовалюты предоставляют множество возможностей, но также несут и определенные риски.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Shiba Inu Price Prediction as Bitcoin Surge Down below $70,0 - CryptoTicker.io - Bitcoin Price, Ethereum Price & Crypto News
Пятница, 13 Декабрь 2024 Прогноз цен на Shiba Inu: Как падение биткойна ниже $70 влияет на крипторынок

Прогноз цены Shiba Inu на фоне падения биткойна ниже 70 000 долларов. Аналитики оценивают влияние текущих рыночных условий на криптовалюты, обращая внимание на возможные изменения в цене Shiba Inu.

Bitcoin dives below $60K as crypto market liquidations charge above $300 million
Пятница, 13 Декабрь 2024 Биткойн упал ниже $60K: Крипторынок в состоянии ликвидации на $300 миллионов

Биткойн упал ниже 60 000 долларов, а объем ликвидаций на крипторынке превысил 300 миллионов долларов. В результате резкого падения более 313 миллионов долларов было ликвидировано только за один день, причем большинство ликвидаций касалось длинных позиций.

MicroStrategy plunges 29% after bitcoin meltdown pushes crypto market cap below $1 trillion
Пятница, 13 Декабрь 2024 Компания MicroStrategy теряет 29% своей стоимости на фоне обрушения биткойна и падения крипторынка ниже $1 трлн

Акции MicroStrategy упали на 29% на фоне обострения кризиса на криптовалютном рынке, что привело к снижению рыночной капитализации криптовалют ниже $1 трлн. Биткойн упал более чем на 12%, опустившись ниже $24,000, в то время как MicroStrategy сталкивается с угрозой маржин-колла из-за значительных долговых обязательств, связанных с покупкой биткойнов.

Ripple Pushes Back: Cross-Appeal Notice Filed Against SEC | Bitcoinist.com - Bitcoinist
Пятница, 13 Декабрь 2024 Ripple против SEC: Новый шаг в юридической борьбе!

Ripple подает встречное аппеляционное заявление против SEC, оспаривая недавнее решение суда. Компания продолжает борьбу за признание своих токенов как ненадлежащих ценных бумаг, утверждая, что регулятор превышает свои полномочия.

XRP Lawyer Explains SEC’s Filing Impact On Ripple Settlement & ODL Sales - CoinGape
Пятница, 13 Декабрь 2024 Юрист XRP раскрывает влияние иска SEC на урегулирование с Ripple и продажи ODL

В статье рассматривается влияние недавних действий Комиссии по ценным бумагам и биржам США (SEC) на возможное урегулирование с Ripple и продажи ODL. Юрист XRP делится мнением о том, как подача SEC может изменить ход судебных разбирательств и стратегию компании.

Bitcoin Plummets to $60K but These Altcoins Crashed Harder (Market Watch): Guest Post by CryptoPotato_News - CoinMarketCap
Пятница, 13 Декабрь 2024 Биткойн падает до $60K, но эти альткойны терпят еще больший крах!

Биткойн рухнул до $60,000, но некоторые альткойны потеряли ещё больше. Узнайте, какие криптовалюты пострадали сильнее в новом обзорном материале от CryptoPotato_News на CoinMarketCap.

Bitcoin at 2-Month Low: Is a Crypto Market Crash Coming? - Coinpedia Fintech News
Пятница, 13 Декабрь 2024 Биткойн на двухмесячном минимуме: готовится ли обвал крипторынка?

Биткойн достиг двухмесячного минимума, вызывая беспокойство о возможном крахе криптовалютного рынка. Инвесторы начинают задаваться вопросом, что ждет рынок в ближайшее время.