Blockchain

ALERTĂ: Extensie de browser Crypto malware - MetaMask mascat

UPDATE: 12 / 03 / 2020

Phisher-ul MetaMask continuă să cumpere anunțuri sponsorizate pe rezultatele căutării MetaMask. Compania îndeamnă utilizatorii să „folosească legături directe și, dacă trebuie să utilizați căutarea, aveți grijă la linkurile sponsorizate!”

Anunțurile sponsorizate pentru maskmeha [.] Io frauduloasă par să fi fost deplasate de meramaks [.] Io

ALERT: Malicious Crypto Browser Extension—Masked MetaMask Blockchain PlatoBlockchain Data Intelligence. Vertical Search. Ai.


12/02/2020

În ultimele 24 de ore, CipherTrace a observat o creștere a alertelor și comentariilor în cadrul online cryptocurrency comunitatea de fonduri a utilizatorilor fiind furată printr-un atac de phishing pentru extensia browserului Chrome care se prezintă ca portofel criptomonedă și extensia browserului MetaMask. Extensia frauduloasă a browserului direcționează informațiile către maskmeha [.] io, care apoi redirecționează către https [:] // installmetamask [.] com.

Informații Whois pentru https [:] // installmetamask [.] Com

Prima dată văzută: 11

Thumbprint: a7f5485707f9ff4dbb3bc75bf78e6029ea5add58

IP-uri:

172 [.] 67 [.] 203 [.] 220
104 [.] 27 [.] 160 [.] 92

104 [.] 27 [.] 161 [.] 92

Grefier:

Data: 11 / 29 / 20

Nume: NameCheap, Inc.

VirusTotal are în prezent acest domeniu marcat cu un scor 0 și ziua creației sale în urmă cu 7 zile. Inspectând în continuare acest domeniu, am constatat că domeniul a fost menționat într-un Tweet pe 28 noiembrie 2020 de către utilizatorul Twitter @dmazorosete care a solicitat un răspuns de la MetaMask cu privire la site-ul potențial fraudulos.

ALERT: Malicious Crypto Browser Extension—Masked MetaMask Blockchain PlatoBlockchain Data Intelligence. Vertical Search. Ai.

$ WHALE Comunitate pe mediu publicat o postare în urmă cu ~ 18 ore, îndrumând utilizatorii să trimită fonduri WHALE la MetaMask și să facă referire la https [:] // installmetamask [.] com ca pagină de descărcare a portofelului MetaMask.

Pagina pentru site-ul de phishing reflectă destul de bine site-ul MetaMask real, așa cum se vede mai jos.

ALERT: Malicious Crypto Browser Extension—Masked MetaMask Blockchain PlatoBlockchain Data Intelligence. Vertical Search. Ai.
Captură de ecran a site-ului de phishing
Site-ul legitim MetaMask
Site-ul legitim MetaMask

Am alertat și am contactat MetaMask pentru a ajuta la eliminarea acestei extensii de browser dăunătoare. Ca întotdeauna, rămâneți vigilenți.

Sursă: https://ciphertrace.com/alert-malicious-crypto-browser-extension-masked-metamask/