Cryptocurrencies

Vaaraton muistiinpanotyökalu voi olla ansa

Chromium-pohjaisia selaimia käyttäviä kryptosijoittajia varoitetaan uudesta haitallisesta laajennuksesta, joka naamioituu tavalliseksi Google Notes -tyyppiseksi muistiinpanosovellukseksi. Ulkoisesti laajennus näyttää harmittomalta. Se antaa käyttäjän kirjoittaa muistiinpanoja, värikoodata niitä ja hakea talletettuja merkintöjä. Taustalla se tekee kuitenkin aivan muuta.

Tietoturvatutkijoiden mukaan kyse on leikepöydän kaappaajasta, jonka tehtävä on vaihtaa kopioitu kryptolompakon osoite hyökkääjän hallitsemaan osoitteeseen. Kun käyttäjä liittää osoitteen maksua varten, raha ei enää menekään sinne minne piti. Tilanne on erityisen vaarallinen, koska moni tarkistaa vain osoitteen alun ja lopun. Tällainen tarkistus ei aina riitä.

Ilmiö osuu suoraan kryptomaksujen perusongelmaan: osoitteita on vaikea opetella ulkoa, ja niitä kopioidaan sekä liitetään jatkuvasti. Juuri siihen haittaohjelma nojaa. Jos käyttäjä ei huomaa vaihtunutta osoitetta ennen lähettämistä, varat voivat kadota lopullisesti.

Miten Silent Swap toimii

McAfeen mukaan haitallinen laajennus tunnetaan nimellä Silent Swap. Se toimii clipboard jackerina eli ohjelmana, joka seuraa leikepöydän sisältöä ja etsii sieltä kryptolompakon osoitteita muistuttavia merkkijonoja. Tyypillisesti nämä osoitteet ovat 26–42 merkkiä pitkiä, mutta yksityiskohdat vaihtelevat verkon ja lompakkotyypin mukaan.

Kun laajennus tunnistaa sopivan merkkijonon, se korvaa sen toisen osoitteen kanssa. Vaihto tapahtuu nopeasti, usein niin huomaamattomasti, että käyttäjä ei ehdi epäillä mitään. Rikollinen saa näin maksun itselleen, vaikka uhri uskoo siirtäneensä rahat oikeaan paikkaan.

Tämä tekee hyökkäyksestä tehokkaan juuri silloin, kun käyttäjä toimii rutiinilla. Kopioi, liitä, lähetä. Se on nopea työvaihe, mutta samalla yksi vaarallisimmista. Jos käyttäjä ei tarkista koko osoitetta, yhden pienen huijauksen seuraukset voivat olla kalliit.

Mistä vaarallinen lisäosa voi löytyä

Laajennus ei yleensä leviä itsestään, vaan käyttäjän täytyy päätyä asentamaan se. Tutkijoiden mukaan se voi päätyä koneelle esimerkiksi tietojenkalastelun, sosiaalisen manipuloinnin tai epäilyttävien foorumien kautta. Myös hämärät verkkosivut voivat tarjota sen latausta houkuttelevana työkaluna, joka näyttää hyödylliseltä muistiinpanoratkaisulta.

Moni käyttäjä luottaa selaimen laajennuksiin, koska ne tuntuvat tutuilta ja hyödyllisiltä. Juuri siksi ne sopivat hyvin myös peitetarinaksi. Kun laajennus tarjoaa oikeanlaisen käyttöliittymän, sen taustalla tapahtuva valvonta voi jäädä helposti huomaamatta.

Jos haluat tarkistaa selaimesi lisäosat ja poistaa epäilyttävät laajennukset, kannattaa aloittaa selaimen asetuksista. Lisäksi on hyvä lukea ohjeita siitä, miten lisäosat hallitaan turvallisesti. Katso myös selaimen laajennusten turvallinen hallinta ja yleiset vinkit puhelimen ja selaimen tietoturvaan.

Miksi kryptotilit ovat houkutteleva kohde

Kryptovaluutat ovat houkutteleva kohde, koska siirrot ovat yleensä peruuttamattomia. Kun varat on lähetetty väärään osoitteeseen, niitä ei useimmiten saa takaisin. Jos siirto on tehty suoraan lohkoketjussa, peruutusmahdollisuutta ei käytännössä ole. Ainoa pieni toivo voi joskus olla keskitetty pörssi, jos siirto ehditään pysäyttää hyvin nopeasti.

Tämä tekee pienestäkin huijauksesta vakavan. Perinteisessä verkkopankissa väärä maksu voi joskus olla vielä jäljitettävissä tai ainakin reklamoitavissa. Kryptomaailmassa vastuu jää paljon enemmän käyttäjälle itselleen. Siksi myös yksittäinen osoitteen tarkistus on tärkeä.

Moni krypton käyttäjä säilyttää osoitteita eri sovelluksissa, viestiketjuissa tai muistiinpanoissa. Se lisää arjen sujuvuutta, mutta samalla kasvattaa riskiä. Kun kopioitava osoite kulkee monen ohjelman kautta, siihen voi tarttua myös haitallinen väliaskel.

Tarkistus kannattaa tehdä joka kerta

Paras puolustus on vanha mutta toimiva: tarkista osoite ennen lähettämistä. Tutkijat eivät suosittele vain ensimmäisten ja viimeisten merkkien vilkaisua, koska osa haittaohjelmista osaa luoda osoitteita, jotka muistuttavat hyvin paljon oikeaa kohdetta. Jos ero on muutama merkki keskellä, hätäinen käyttäjä ei välttämättä huomaa mitään.

Kannattaa myös käyttää lompakkojen omia turvatoimintoja, jos ne ovat saatavilla. Monet sovellukset näyttävät vastaanottajan osoitteen useassa muodossa tai vaativat vahvistuksen ennen lähetystä. Mitä useampi tarkistuspiste, sitä parempi.

Lisäksi on järkevää pitää selainlaajennukset minimissä. Jokainen uusi lisäosa on uusi mahdollinen riskipiste. Jos työkalu ei ole aidosti tarpeellinen, sen voi hyvin jättää asentamatta. Tämä koskee etenkin laajennuksia, jotka lupaavat tarjota hyötyä kryptosijoittajille, salasanojen hallintaan tai selaamisen nopeuttamiseen.

Mitä käyttäjän kannattaa tehdä heti

Jos epäilet asentaneesi väärän laajennuksen, toimi nopeasti. Poista lisäosa, tarkista selaimen asetukset ja käy läpi myös muut saman tilin laitteet. Jos olet käyttänyt kryptolompakkoa samalla koneella, vaihda tarvittaessa salasanat ja suojaa tilit kaksivaiheisella tunnistuksella. Myös laitteella oleva ajantasainen tietoturvaohjelmisto voi auttaa havaitsemaan muut haitalliset komponentit.

Jos olet jo tehnyt siirron, tarkista transaktiot välittömästi. Mitä nopeammin huomaat muutoksen, sitä paremmat mahdollisuudet sinulla voi olla reagoida, jos varat ovat menossa keskitetyn palvelun kautta. Silti on hyvä varautua siihen, että lohkoketjussa tehdyn siirron peruuttaminen on lähes mahdotonta.

Arkinen varovaisuus ratkaisee paljon. Tuntemattomia laajennuksia ei pidä asentaa, epäilyttäviä linkkejä ei pidä avata ja kryptosoitteet pitää tarkistaa rauhassa. Yksi ylimääräinen sekunti voi säästää paljon rahaa.

Kolme käytännön muistisummaa

  • Tarkista koko lompakko-osoite ennen kuin painat lähetä.
  • Asenna selaimeen vain välttämättömät ja tunnetut laajennukset.
  • Poista heti lisäosa, joka pyytää turhia oikeuksia tai käyttäytyy oudosti.

Yksi muistiinpano-ohjelma voi peittää suuren riskin

Tapaus muistuttaa siitä, että hyödylliseltä näyttävä ohjelma ei aina ole turvallinen. Väärennetty muistiinpanosovellus voi toimia juuri sen verran oikein, että käyttäjä luottaa siihen. Samaan aikaan se voi seurata leikepöytää ja muokata maksutietoja taustalla.

Kryptovaluuttojen ympärillä liikkuu jatkuvasti uusia huijauksia, mutta leikepöytään kohdistuvat hyökkäykset ovat erityisen hankalia, koska ne hyödyntävät tavallista käyttötapaa. Siksi paras suoja ei ole vain tekninen ratkaisu. Se on myös tapa käyttää verkkopalveluja rauhallisesti ja tarkasti.

Kun kyse on rahasta, nopeus ei ole aina valttia. Tarkistus on.

Lähteet:

  • TechRadar Pro Security: This malicious Google Notes extension just wants to sneakily steal all your crypto
  • McAfee: Silent Swap -tutkimus ja clipboard jacker -havainto

Lähteet

Käytetty artikkelikuva

Vastaa

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *