热搜:微信 游戏 亮相 内存仅 抢不到 风林火山 电脑公司 王者荣耀 王者荣耀 万能装机 系统 xp 电脑公司 浏览器 一键重装 蜘蛛侠 快手 win7 fix realtek 微信 游戏 office mumu模拟器 微软电脑管家 22H2 secoclient 11 11 11 开始菜单 WingetUI 腾讯电脑管家 打印机 应用商店 谷歌浏览 批量下载 中国建设银行 win1032位 龙信 系统 Outlook AutoCAD 2023 Fix 迅雷 系统大师 装机大师 win7系统 WIFI sscom wps 采集 启动 植物大战僵尸 驱动人生 腾讯QQ V9.7.20 优酷 输入法 抖音 三只羊 短视频 qq 快手 系统 迅雷 注册表 学习通 红警
编辑:电脑系统网 2023-05-28 来源于:电脑系统网
日前有报道称,一个名字叫“Shitcoin WalletGoogle Chrome扩展程序最近被发现在网页上注入JavaScript代码,从加密货币钱包和加密货币门户网站窃取密码和私钥。扩展的Chrome扩展ID为“ckkgmccefffnbbalkmbbgebbojjogffn”,并于12月9日开始!让我们来看看。
据悉,hitcoin Wallet允许用户管理以太管理(ETH)货币也可以管理基于以太坊ERC20的代币—通常是ICO发行的代币(初始代币发行)。用户可以从浏览器中安装Chrome扩展程序,并管理ETHHE coins 和 ERC20 tokens;同时,如果用户想在浏览器的高风险环境之外管理资金,可以安装Windows桌面应用程序。
然而,MyCrypto平台的安全总监 Harry Denley 最近发现扩展程序包含恶意代码。
根据Denley的说法,对于用户来说,扩展有两个风险。首先,任何直接在扩展内管理的资金(ETH coins 以及基于ERC0的代币)都处于风险之中。Denley表示,扩展将通过其界面创建或管理所有钱包的私钥发送到位 erc20walet[。]tk 第三方网站。
其次,当用户导航到五个著名和流行的加密货币管理平台时,扩展还可以主动注入恶意JavaScript代码。该代码窃取登录凭证和私钥,并将数据发送到相同的位置 erc20walet[。]tk 第三方网站。
根据对恶意代码的分析,过程如下:
●用户安装Chrome扩展程序
●Chrome扩展程序请求在77个网站上注入JavaScriptt(JS)代码的权限[listed here]
●当用户导航到77个站点中的任何一个时,扩展程序将从以下位置加载并注入额外的JS文件:https:///erc20wallet[。]tk/js/content_.js此
●JS文件包含混淆代码[deobfuscated here]
●该代码在五个网站上激活:MyEtherWallet.com,Idex.Market,Binance.org,NeoTracker.io,和 Switcheo.exchange
●一旦激活,恶意JS代码将记录用户的登录凭证,搜索存储在五项服务中的dashboards 中间的私钥,最后将数据发送到 erc20walet[。]tk
至于Shitcoin 目前还不清楚Wallet团队是负责恶意代码还是Chrome扩展是否被第三方破坏!我们将继续关注此事的后续进展。
2024/10/30 10:00
谷歌 Chrome 浏览器桌面版升级“内存节省器”:三种模式满足不同需求2024/09/09 01:57
安卓 和桌面端 Chrome 浏览器将简化同步流程:登录谷歌账号即可2024/09/09 01:57
谷歌“圈选搜索”功能登陆桌面版 Chrome 浏览器系统之家 5 月 10 日消息,谷歌 Chrome 浏览器一直以耗费内存著称,为了改善这一问题,谷歌此前推出了“内存占用情况”功能,用户可以悬停在标签页上查看其占用内存(MB),。现在,谷歌似...
2024/05/10 10:00:39
系统之家 4 月 19 日消息,微软近日发布 Windows 11、Windows 10 系统更新,在桌面整合了 Edge 搜索栏。引入这个功能,旨在优化用户的搜索流程,让用户无需启动浏览器即可直接进行...
2024/04/19 14:00:43