国产片侵犯亲女视频播放_亚洲精品二区_在线免费国产视频_欧美精品一区二区三区在线_少妇久久久_在线观看av不卡

服務器之家:專注于服務器技術及軟件下載分享
分類導航

服務器資訊|IT/互聯網|云計算|區塊鏈|軟件資訊|操作系統|手機數碼|百科知識|免費資源|頭條新聞|

服務器之家 - 新聞資訊 - 軟件資訊 - Chrome擴展程序包含惡意代碼,竊取加密錢包私鑰

Chrome擴展程序包含惡意代碼,竊取加密錢包私鑰

2020-01-02 18:02開源中國 軟件資訊

一個Google Chrome 擴展程序 被發現在網頁上注入了JavaScript代碼,以從加密貨幣錢包和加密貨幣門戶網站竊取密碼和私鑰。 該擴展名為Shitcoin Wallet(Chrome擴展 ID:ckkgmccefffnbbalkmbbgebbojjogffn),于12月9日啟動。 據介紹,Shitcoin Wallet允許用戶

一個Google Chrome擴展程序被發現在網頁上注入了JavaScript代碼,以從加密貨幣錢包和加密貨幣門戶網站竊取密碼和私鑰。

該擴展名為Shitcoin Wallet(Chrome擴展 ID:ckkgmccefffnbbalkmbbgebbojjogffn),于12月9日啟動。

據介紹,Shitcoin Wallet允許用戶管理以太(ETH)幣,也可以管理基于以太坊ERC20的代幣-通常為ICO發行的代幣(初始代幣發行)。用戶可以從瀏覽器中安裝Chrome擴展程序并管理ETHcoins和ERC20 tokens;同時,如果用戶想從瀏覽器的高風險環境之外管理資金,則可以安裝Windows桌面應用。

然而,MyCrypto平臺的安全總監Harry Denley則在近日發現了該擴展程序包含惡意代碼

根據Denley的說法,對用戶而言,該擴展存在有兩種風險。首先,直接在擴展內管理的任何資金(ETHcoins和基于ERC0的代幣)都處于風險中。Denley表示,該擴展會將通過其接口創建或管理的所有錢包的私鑰發送到位于erc20wallet[.]tk的第三方網站。

Chrome擴展程序包含惡意代碼,竊取加密錢包私鑰

其次,當用戶導航到五個著名和流行的加密貨幣管理平臺時,該擴展還可以主動注入惡意JavaScript代碼。此代碼將竊取登錄憑據和私鑰,將數據發送到同一erc20wallet[.]tk第三方網站。

根據對惡意代碼的分析,該過程如下:

用戶安裝Chrome擴展程序

Chrome擴展程序請求在77個網站上注入JavaScript(JS)代碼的權限[listedhere]

當用戶導航到這77個站點中的任何一個時,擴展程序都會從以下位置加載并注入一個附加的JS文件:https://erc20wallet[.]tk/js/content_.js此

JS文件包含混淆的代碼[deobfuscatedhere]

該代碼在五個網站上激活:MyEtherWallet.com,Idex.Market,Binance.org,NeoTracker.io,和Switcheo.exchange

一旦激活,惡意JS代碼就會記錄用戶的登錄憑據,搜索存儲在五個服務的dashboards中的私鑰,最后將數據發送到erc20wallet[.]tk

目前尚不清楚Shitcoin Wallet團隊是否應對惡意代碼負責,或者Chrome擴展是否受到第三方的破壞。

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 6080夜射猫| 骚虎av| 91电影在线 | 国产一区网站 | 午夜男人的天堂 | 成人免费视频观看 | 99热激情 | 久久视频精品 | 亚洲成人黄色 | 亚洲精品久久久久久久久久久久久 | 亚洲黄色在线视频 | 看a网址| 黄色小视频在线 | a级在线免费视频 | 亚洲精品久久久久久下一站 | 国产激情91久久精品导航 | 日韩一区二区三区在线视频 | 懂色av中文字幕一区二区三区 | 色吧综合网 | 91精品国产综合久久香蕉922 | 九色在线观看 | 亚洲欧美另类图片 | 91久久综合 | 一级黄色小视频 | 日韩av片在线免费观看 | 日韩欧美三级在线观看 | 一区二区三区国产视频 | 成人免费一区二区三区视频软件 | 午夜精品成人一区二区 | 中文字幕的 | 欧美视频一区二区三区 | 免费裸体无遮挡黄网站免费看 | 国产精品jizz在线观看麻豆 | 黄色免费在线观看 | 国产精品亚洲精品 | 国产日韩一区二区 | 久久精品无码一区二区三区 | www.国产.com| 欧美精品一级二级 | 中文字幕欧美在线 | 久久噜噜噜精品国产亚洲综合 |