Google删除了许多欺诈性的浏览器扩展程序,这些冒充浏览器的扩展程序试图通过冒充用于管理加密资产(例如比特币和以太坊)的流行工具来欺骗毫无戒心的用户。 MyCrypto安全负责人Harry Denley在Medium博客中详细介绍了这种情况。这组恶意扩展已于2月开始部署,其他虚假扩展的部署在3月和4月加速进行。 MyCrypto小组在网络安全公司PhishFort的帮助下,在24小时内从Google Webstore中删除了这些扩展程序。这些团队发现了证据,表明这批欺诈性浏览器扩展中的大多数背后都是相同的参与者。 伪造的扩展程序包含旨在收集诸如私钥和助记词之类的信息的代码,然后可以利用这些信息来窃取用户的加密货币。有趣的是,Denley指出,虚假扩展并不会自动收集敏感数据:
据他说,这可能是因为攻击者仅针对“高价值帐户”或不得不手动清除数据。 攻击者袖手旁观 攻击者最常模仿的是Ledger,这是一种流行的基于硬件的加密货币钱包品牌,在加密货币用户之间享有很高的信任度。欺诈者还冒充其他流行的加密货币品牌,例如MyEtherWallet,Trezor和Electrum。 假账使扩展具有良好的评价并建立合法性的感知。向用户推销这些扩展的最常见方法之一是Google Ads服务,该服务可用于将链接定位在Google搜索结果的最顶部。 Denley建议用户注意其安装的浏览器扩展所要求的权限。他还说,用户应考虑使用单独的浏览器,该浏览器仅用于与加密有关的任务:
—- 原文链接:https://coincodex.com/article/7790/batch-of-fake-crypto-browser-extensions-removed-from-google-webstore/ 原文作者:Peter Wind 编译者/作者:wanbizu AI 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
从Google Webstore删除的假加密浏览器扩展批次
2020-04-16 wanbizu AI 来源:区块链网络
LOADING...
相关阅读:
- 本周主要内容:比特币从$ 12,000美元下跌以及DeFi行业和Grayscale的新记录2020-08-03
- 最近24小时在证券交易所解散了13.3亿美元的头寸2020-08-03
- Ripple在其更新的Xumm应用程序中推出了新功能2020-08-03
- 比特币采矿:本周精选新闻2020-08-03
- 如何在爱沙尼亚不丢失您的加密货币许可证2020-08-03