Koi Security phát hiện hơn 40 tiện ích mở rộng ví tiền mã hóa giả mạo trên cửa hàng tiện ích Firefox

Theo một báo cáo của BleepingComputer, hơn 40 tiện ích mở rộng độc hại đã được phát hiện trên cửa hàng tiện ích chính thức của Firefox, giả mạo các ví tiền điện tử nổi tiếng. Những tiện ích này bao gồm các phiên bản giả mạo của một sàn giao dịch nhất định, MetaMask, Trust Wallet, Phantom, Exodus, một sàn giao dịch khác, Keplr và MyMonero, cùng nhiều ví khác.
Công ty an ninh mạng Koi Security phát hiện rằng các tiện ích mở rộng độc hại này đánh cắp cụm từ khôi phục ví và khóa riêng tư bằng cách theo dõi thông tin người dùng nhập vào, sau đó truyền dữ liệu đến các máy chủ do kẻ tấn công kiểm soát. Nhiều tiện ích trong số này là bản sao của các ví mã nguồn mở hợp pháp nhưng đã bị chèn mã độc hại. Kẻ tấn công xây dựng lòng tin bằng cách sử dụng logo thương hiệu thật và số lượng lớn đánh giá giả năm sao.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Thịnh hành
ThêmGiá tiền điện tử
Thêm








