أبلغت
ZDNet
اليوم عن أن أحدث إضافة في متصفح كروم لخدمة مشاركة الملفات الشائعة،
MEGA.nz،
قد تم سحبها من متجر متصفح كروم الإلكتروني بسبب اكتشاف أوامر برمجية ضارة يمكنها سرقة كلمات المرور لمواقع الويب الرئيسية، بالإضافة إلى المفاتيح الخاصة لمحافظ كل من الاثيريوم ومونيرو.
وتم إطلاق نسخة جديدة محدثة من
”MEGA.nz”
في وقت سابق اليوم وهي الإصدار 3.39.4. وذلك في غضون ساعات من الكشف عن الأوامر الرمجية الخبيثة. وفي مواقع، مثل : مايكروسوفت وجوجل و
GitHub
وغيرها، تقوم الأوامر البرمجية الخبيثة هذه بالتقاط أسماء المستخدمين وكلمات المرور وبيانات الجلسات.وعلاوة على ذلك، فقد وجد أنه يتم تفعيل تلك الأوامر أيضاً عند الولوج إلى مواقع، مثل :
MyEtherWallet
و
MyMonero
والمحافظ على شبكة الإنترنت، بحيث تتمكن من الاستيلاء على المفاتيح الخاصة الضرورية لضمان أمان العملات الرقمية المخزنة.
وتمت إزالة الإضافة المخالفة من المتجر، وتعطيلها مؤقتاً في متصفح كروم. ولكن يتوجب أي شخص استخدمها مؤخراً تغيير كلمات المرور، ونقل الأموال الخاصة به، وبشكل عام يجب توخي الحيطة والحذر في مواجهة هذا الهجوم. وأي شخص لم يستخدم هذه الخدمة فهو آمن في الوقت الحالي، ولكن هذا يوضح مرة أخرى مدى الحرص الذي يجب أن يكون عليه المستخدمون عند الوثوق بالإضافات والبرامج الأخرى التابعة لجهات خارجية. وكما هو الأمر دائماً، فإن الأمر يرجع لكل شخص في توخي الحذر التام قبل الإقدام على استخدام البرامج الخارجية.