BTC $84,784.16 -0.94%
ETH $2,680.03 -1.04%
BNB $778.23 +0.37%
XRP $1.49 -1.23%
SOL $119.59 -0.33%
TRX $0.3368 +0.56%
DOGE $0.0931 -2.19%
ADA $0.2449 -2.80%
BCH $312.55 +0.17%
LINK $13.87 -2.30%
HYPE $88.67 -0.68%
AAVE $179.61 -1.23%
SUI $1.18 +0.78%
XLM $0.2148 -2.83%
ZEC $1,301.05 -4.88%
AAPL $333.09 +0.21%
AMZN $251.71 +0.18%
GOOGL $342.42 -0.54%
MSFT $517.85 +0.41%
META $727.82 -0.63%
NVDA $234.39 -0.32%
TSLA $370.80 -0.13%
SNDK $1,717.43 -0.76%
INTC $118.00 -4.25%
SPCX $159.00 +1.35%
MU $1,070.18 -1.12%
AMD $631.45 -0.99%
BTC $84,784.16 -0.94%
ETH $2,680.03 -1.04%
BNB $778.23 +0.37%
XRP $1.49 -1.23%
SOL $119.59 -0.33%
TRX $0.3368 +0.56%
DOGE $0.0931 -2.19%
ADA $0.2449 -2.80%
BCH $312.55 +0.17%
LINK $13.87 -2.30%
HYPE $88.67 -0.68%
AAVE $179.61 -1.23%
SUI $1.18 +0.78%
XLM $0.2148 -2.83%
ZEC $1,301.05 -4.88%
AAPL $333.09 +0.21%
AMZN $251.71 +0.18%
GOOGL $342.42 -0.54%
MSFT $517.85 +0.41%
META $727.82 -0.63%
NVDA $234.39 -0.32%
TSLA $370.80 -0.13%
SNDK $1,717.43 -0.76%
INTC $118.00 -4.25%
SPCX $159.00 +1.35%
MU $1,070.18 -1.12%
AMD $631.45 -0.99%

fox

Все
Статьи
Новости

first_img Socket раскрыл 77 вредоносных расширений для Firefox, 40 из которых подтверждено как похищающие мнемонические фразы

Сообщение ChainCatcher, согласно отчету Decrypt, компания безопасности Socket опубликовала результаты исследования, в котором 77 расширений Firefox были связаны с их так называемой "фабрикой кражи кошельков", из которых 40 были подтверждены как злонамеренные.Эти расширения маскируются под Web3 продукты, такие как OKX, Rabby Wallet, TronLink, вводя пользователей в заблуждение, чтобы они импортировали свои кошельки, или используя модифицированный код настоящих кошельков, чтобы украсть мнемонические фразы и приватные ключи во время ввода. Записи о подписи Mozilla показывают, что эта активность продолжалась с 9 марта по 3 августа, и на момент отчета Socket все еще оставалось несколько расширений в сети.Примерно половина из этих расширений демонстрирует реалистичный интерфейс кошелька и требует от пользователей импортировать существующий кошелек, тем самым перехватывая введенные мнемонические фразы или приватные ключи; еще 13 являются модифицированными версиями Rabby, которые, работая нормально, отправляют данные учетных записей, хранящихся в кошельке, на внешние серверы; еще 5 специально собирают сохраненные учетные данные и содержимое буфера обмена.Кроме того, 37 расширений маскируются под генераторы паролей, переключатели темного режима, VPN, конвертеры валют и инструменты для заметок, но на самом деле работают как приложения для спортивных счетов, которые используют одни и те же жестко закодированные учетные данные. 9 подтвержденных злонамеренных расширений изначально были выпущены в виде приложений для счетов по футболу, баскетболу и т.д., а последующие обновления заменили их на код кражи кошельков.Socket назвала эту активность "фабрикой кражи кошельков", но предупреждает, что не все расширения подтверждены как контролируемые одним и тем же оператором. Команда Socket заявила, что любые пользователи, которые вводили мнемонические фразы или приватные ключи в этих расширениях, должны считаться "постоянно скомпрометированными" и немедленно перевести свои средства на новый кошелек, так как удаление расширения не отменяет уже отправленные в другое место мнемонические фразы.
app_icon
ChainCatcher Building the Web3 world with innovations.