火狐浏览器扩展程序商店出现虚假的OKX钱包 疑似用来盗取助记词等信息
加密货币交易所欧易 (OKX) 在谷歌浏览器扩展程序商店确实推出 OKX Wallet 应用,帮助用户借助扩展程序快速访问自己的 Web3 钱包并查看不同的资产。
但欧易目前并未推出适用于火狐浏览器的 OKX Wallet 应用,于是黑客果断趁着这个机会发布钓鱼版,钓鱼版从外观上看与 Chrome 版基本没有区别。
在仔细检查扩展程序页面的信息后蓝点网终于发现个破绽,钓鱼版 OKX Wallet 没有官方网站,而联系方式则是 contact@noonee.site,显然这不是 OKX 的官方联系方式。
此钓鱼扩展程序地址:https://addons.mozilla.org/en-US/firefox/addon/okx-live-mlb-scores/
另一方面这个扩展程序开发者也注册为 OKX 这个名称,而注册时间和 OKX Wallet 钓鱼版发布时间都是 2024 年 12 月 26 日,目前还发布了两个版本。
这种钓鱼扩展在功能上基本没什么好说的,都是读取用户访问的所有网站借机偷取用户账户密码甚至 Cookies 等,然后还会在扩展程序登录里要求用户提供诸如助记词之类的机密信息。
助记词是加密货币钱包的核心凭证之一,一旦助记词泄露钱包就可以被黑客恢复从而直接转走里面的所有资产,所以火狐浏览器请注意安全不要下载这种扩展程序以免中招。
如果经常需要在 PC 上操作加密货币钱包建议开个加密虚拟机除了浏览器外不要安装其他扩展程序和任何软件,当然最重要的是不要在任何地方输入助记词。
-
rsync出现多个高危安全漏洞 可被窃取数据甚至执行恶意代码
Unix 平台流行的文件同步工具 rsync 日前被爆出多个安全漏洞,当然这些漏洞已经修复所以才会被披露,使用 rsync 的用户建议立即升级到 3.4.0+ 版封堵漏洞。借助这些漏洞攻击者可以控制恶
-
黑客利用FastHTTP库对全球Microsoft 365账户发起高速暴力破解
在 2024 年蓝点网提到过多次大量用户的微软账户遭到暴力破解或其他形式的登录尝试,众多用户账户里出现数量极大的登录失败日志,但目前微软并未就这个问题发布任何说明。日前网络安全公司 SpearTip
-
微软修复Outlook(Win32版)复制内容卡死和无法添加谷歌Gmail账号的问题
本周微软向各个频道发布更新或即将发布更新,用来修复经典版 Outlook (也就是 Win32 版) 复制内容导致的卡死问题,这个问题已经持续挺长一段时间了,现在微软再次尝试进行修复。另一个修复的问题
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
随时掌握互联网精彩
- 黑客发布恶意Dota 2游戏模式,借以侵入玩家系统
- 阿里巴巴腾讯网易京东都宣布了各自的 AI 计划;微软推进裁员 1 万人计划;Rust 1.67.1 发布|极客头条
- 车服务平台-ios版本分析
- DEF CON 30 Contest预告|BCTF·AutoDriving再来袭!
- 网上这批福利姬读的就是这批性暗示教材吧?
- 网安强中强 | 平安集团沈勇:SOAR落地实践
- 华为员工利用Bug越权访问机密卖给第三方,获利1.6万元,被判有期徒刑一年!
- 访谈 | 对话版主【ScUpax0s】— 学习要保持开放的态度
- 一文get如何安全上云!
- 华为已出售X86服务器业务;苹果3nm芯片或将2023年问世;微软官宣加入JCP计划 | 极客头条
- 抖音否认进入外卖行业;谷歌发布Android 12硬件门槛;IntelliJ IDEA 2021.3 EAP 4发布|极客头条
- INSEC WORLD | CSO与创新,圆桌大咖秀