Chrome 擴充套件程式包含惡意程式碼,竊取加密錢包私鑰
一個 Google Chrome 擴充套件程式被發現在網頁上注入了 JavaScript 程式碼,以從加密貨幣錢包和加密貨幣入口網站竊取密碼和私鑰。該副檔名為 Shitcoin Wallet(Chrome 擴充套件 ID:ckkgmccefffnbbalkmbbgebbojjogffn),於 12 月 9 日啟動。
據介紹,Shitcoin Wallet 允許使用者管理以太(ETH)幣,也可以管理基於以太坊 ERC20 的代幣。使用者可以從瀏覽器中安裝 Chrome 擴充套件程式並管理 ETH coins 和 ERC20 tokens;同時,如果使用者想從瀏覽器的高風險環境之外管理資金,則可以安裝 Windows桌面應用。
然而,MyCrypto 平臺的安全總監 Harry Denley 則在近日發現了該擴充套件程式包含惡意程式碼。
根據 Denley 的說法,對使用者而言,該擴充套件存在有兩種風險。首先,直接在擴充套件內管理的任何資金(ETH coins 和基於 ERC0 的代幣)都處於風險中。Denley表示,該擴充套件會將通過其介面建立或管理的所有錢包的私鑰傳送到位於 erc20wallet.tk 的第三方網站。
其次,當使用者導航到五個著名和流行的加密貨幣管理平臺時,該擴充套件還可以主動注入惡意 JavaScript 程式碼。此程式碼將竊取登入憑據和私鑰,將資料傳送到同一 erc20wallet.tk 第三方網站。
目前尚不清楚 Shitcoin Wallet 團隊是否應對惡意程式碼負責,或者 Chrome 擴充套件是否受到第三方的破壞。
來源:開源中國
更多資訊
去年九月,Mozilla 開始測試 IRC 的三個替代:Rocket.Chat,Mattermost,Matrix/Riot.IM。去年底,它最終選擇了 Matrix 作為 IRC 的接替者。
Matrix 是一個端對端加密、去中心化的實時通訊系統,它沒有中心伺服器,通過網橋與其它平臺互通,它在去年六月釋出了 1.0 版本。
來源:solidot.org
詳情連結:https://www.dbsec.cn/blog/article/5668.html
工信部:同意中國網際網路絡資訊中心設立域名根伺服器
工業和資訊化部關於同意中國網際網路絡資訊中心設立域名根伺服器(J、K根映象伺服器)及域名根伺服器執行機構的批覆。
來源:工信部網站
詳情連結: https://www.dbsec.cn/blog/article/5670.html
美國海岸警衛隊設施感染勒索軟體
美國海岸警衛隊在一則安全通知中稱,它的一處海事設施感染了勒索軟體 Ryuk,致使其停止運作 30 多個小時。
海岸警衛隊沒有透露海事設施的位置,表示它相信勒索軟體滲透到其網路是通過傳送給一名僱員的釣魚郵件。
來源:solidot.org
詳情連結:https://www.dbsec.cn/blog/article/5671.html
48 名利用軟體虛擬下單的網約車司機被捕
新京報報導,48 名利用軟體虛擬下單的網約車司機被捕。
報導稱,2019 年 11 月 6 日,海淀公安分局刑偵支隊接到轄區內一網約車平臺(滴滴叫車總部位於海淀,但報導未確認是否為滴滴)報警,稱有大量司機利用第三方軟體虛擬創立訂單、行駛軌跡,利用平臺的墊付車費機制,騙取費用,造成平臺損失 30 多萬元。
來源:solidot.org
詳情連結:https://www.dbsec.cn/blog/article/5672.html
(資訊來源於網路,安華金和蒐集整理)
訂閱“Linux 中國”官方小程式來檢視
相關文章
- Chrome擴充套件程式可偷偷竊取你的加密貨幣私鑰Chrome套件加密
- Chrome瀏覽器擴充套件程式可竊取明文密碼Chrome瀏覽器套件密碼
- 惡意谷歌 Chrome 擴充套件竊取了至少價值 16000 美元的加密貨幣谷歌Chrome套件加密
- 黑客向熱門JavaScript庫注入惡意程式碼 竊取Copay錢包的比特幣黑客JavaScript比特幣
- 駭客利用Firefox惡意擴充套件竊取Gmail和瀏覽器資料Firefox套件AI瀏覽器
- chrome擴充套件程式開發Chrome套件
- Avast報告:惡意程式偽裝成瀏覽器擴充套件外掛,目前已成功竊取13萬美元AST瀏覽器套件
- Ledger 加密貨幣硬體錢包曝嚴重缺陷,多種場景竊取裝置私鑰加密
- 防止程式碼被竊取,Python程式碼加密常用方案Python加密
- NPM開原始碼庫惡意軟體包可透過Chrome的帳戶恢復工具竊取密碼NPM原始碼Chrome密碼
- 惡意 Python 庫被發現會竊取 SSH 和 GPG 金鑰Python
- Chrome瀏覽器擴充套件程式的本地備份Chrome瀏覽器套件
- 擴充套件推薦:laravel線上程式碼編輯器擴充套件包(純瀏覽器版的vscode)套件Laravel瀏覽器VSCode
- 通過編寫指令碼和程式來擴充套件SSIS包NZ指令碼套件
- mac下打包chrome擴充程式MacChrome
- ?用Chrome擴充套件管理器, 管理你的擴充套件Chrome套件
- Edge要相容 Chrome 擴充套件Chrome套件
- 編寫可擴充套件程式套件
- Wise Menu for MacFinder擴充套件程式Mac套件
- 最新!Chrome釋出擴充套件程式五大新變化Chrome套件
- 手把手教你做一個自己的chrome擴充套件程式Chrome套件
- [譯] 如何使用原生 JavaScript 構建簡單的 Chrome 擴充套件程式JavaScriptChrome套件
- Chrome 擴充套件程開發初探Chrome套件
- Chrome DevTools Inspector 擴充套件實踐Chromedev套件
- JMeter 擴充套件開發:擴充套件 TCP 取樣器JMeter套件TCP
- 研究人員發現惡意的NPM包從應用程式和網路表單中竊取資料NPM
- OpenSSH CVE-2016-0777私鑰竊取技術分析
- Chrome禁止從第三方網站安裝擴充套件程式Chrome網站套件
- Chrome 擴充套件程式可防止基於 JavaScript 的 CPU 旁路攻擊Chrome套件JavaScript
- laradock 安裝擴充套件程式 pcntl套件
- 一個能夠保護個人收藏夾隱私的Chrome擴充套件Chrome套件
- 程式碼演示Mybatis-Generator 擴充套件自定義生成MyBatis套件
- 擴充套件01:程式碼風格/python規範style套件Python
- 英特爾20GB機密資料洩漏;295款Chrome惡意擴充套件程式曝光;裝修公司240萬買70萬條資訊Chrome套件
- Chrome 擴充套件的開發實戰Chrome套件
- Chrome 瀏覽器擴充套件 - Night EyeChrome瀏覽器套件
- 首款破解 2FA 的 Android 惡意程式曝光:可竊取銀行帳號Android
- Chrome 瀏覽器擴充套件 - Dark Web - Dark Theme for ChromeChrome瀏覽器套件Web