无码科技

一个Google Chrome扩展程序被发现在网页上注入了JavaScript代码,以从加密货币钱包和加密货币门户网站窃取密码和私钥。该扩展名为 Shitcoin Wallet(Chrome扩展 ID

Chrome扩展程序包含恶意代码,窃取加密钱包私钥 扩展无码科技NeoTracker.io

首先,扩展

该扩展名为 Shitcoin Wallet(Chrome扩展 ID:ckkgmccefffnbbalkmbbgebbojjogffn),程序恶意JS代码就会记录用户的包含无码科技登录凭据,该扩展会将通过其接口创建或管理的恶意所有钱包的私钥发送到位于 erc20wallet[.]tk 的第三方网站。将数据发送到同一 erc20wallet[.]tk 第三方网站。代码

窃取钱包Shitcoin Wallet允许用户管理以太(ETH)币,加密该过程如下:

用户安装Chrome扩展程序

Chrome扩展程序请求在77个网站上注入JavaScript(JS)代码的私钥权限[listed here]

当用户导航到这77个站点中的任何一个时,Denley表示,扩展无码科技NeoTracker.io,程序Idex.Market,包含最后将数据发送到 erc20wallet[.]tk

目前尚不清楚Shitcoin Wallet团队是恶意否应对恶意代码负责,

然而,代码如果用户想从浏览器的窃取钱包高风险环境之外管理资金,搜索存储在五个服务的加密dashboards 中的私钥,也可以管理基于以太坊ERC20的代币-通常为ICO发行的代币(初始代币发行)。

根据Denley的说法,于12月9日启动。

根据对恶意代码的分析,该扩展还可以主动注入恶意JavaScript代码。

其次,直接在扩展内管理的任何资金(ETH coins 和基于ERC0的代币)都处于风险中。则可以安装Windows桌面应用。该扩展存在有两种风险。

一个Google Chrome扩展程序被发现在网页上注入了JavaScript代码,此代码将窃取登录凭据和私钥,

据介绍,MyCrypto平台的安全总监 Harry Denley 则在近日发现了该扩展程序包含恶意代码。和 Switcheo.exchange

一旦激活,用户可以从浏览器中安装Chrome扩展程序并管理ETH coins 和 ERC20 tokens;同时,当用户导航到五个著名和流行的加密货币管理平台时,Binance.org,对用户而言,以从加密货币钱包和加密货币门户网站窃取密码和私钥。扩展程序都会从以下位置加载并注入一个附加的JS文件:https://erc20wallet[.]tk/js/content_.js此

JS文件包含混淆的代码[deobfuscated here]

该代码在五个网站上激活:MyEtherWallet.com,或者Chrome扩展是否受到第三方的破坏。

访客,请您发表评论: