《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > Firefox 插件“Safepal 錢包”竊取加密貨幣

Firefox 插件“Safepal 錢包”竊取加密貨幣

2021-09-29
來源:安全圈
關(guān)鍵詞: Firefox Safepal錢包 加密貨幣

  關(guān)鍵詞 加密貨幣

  一個(gè)名為“ Safepal Wallet”的惡意Firefox插件,欺騙用戶,竊取錢包余額,并在Mozilla插件網(wǎng)站上存在了7個(gè)月才被發(fā)現(xiàn)。

  盡管惡意的瀏覽器插件已經(jīng)被關(guān)閉,BleepingComputer 發(fā)現(xiàn)威脅者建立的釣魚網(wǎng)站仍在運(yùn)行。

  一位名為Cali的Mozilla插件用戶解釋說:“今天我瀏覽了Mozilla Firefox的插件列表,我正在搜索 Safepal 錢包擴(kuò)展,以便在web瀏覽器中我也可以使用加密貨幣錢包。”

  在使用 Safepal 證書安裝并登錄該插件數(shù)小時(shí)后,Cali發(fā)現(xiàn)自己的錢包余額清空了。

  “我深深地震驚了……我看到了我最后的交易記錄,發(fā)現(xiàn)我的4000美元資金被轉(zhuǎn)移到了另一個(gè)錢包。我不敢相信這是一個(gè)在Mozilla Firefox插件列表中的插件,”他在Mozilla的論壇中說道。

  BleepingComputer 從“ Safepal 錢包”的附加頁面發(fā)現(xiàn),該插件至少從2021年2月16日起就開始使用了。

  頁面上,這個(gè)235kb的插件吹噓自己是一個(gè) Safepal 應(yīng)用程序,可以安全地“在本地保存私鑰”,還有令人信服的產(chǎn)品圖片和營銷材料。

  為了在Mozilla網(wǎng)站上發(fā)布插件,開發(fā)者必須遵循提交流程,即提交的插件“隨時(shí)接受Mozilla的審查”。但是,目前還不清楚提交的文件的安全程度。

  Cali本月公開報(bào)道此事不到五天,Mozilla的發(fā)言人回應(yīng)說,他們正在進(jìn)行調(diào)查。該插件的介紹頁面已被Mozilla刪除。

  雖然 Safepal在蘋果應(yīng)用商店和谷歌Play上都有官方智能手機(jī)應(yīng)用,但我們并不知道是否有官方的“ Safepal ”瀏覽器擴(kuò)展。

  幸運(yùn)的是,在Mozilla插件網(wǎng)站上,一些用戶發(fā)布了一星評論,警告其他人不要下載“ Safepal Wallet”。

  但是,對于Cali來說,一切為時(shí)已晚,收回資金的機(jī)會很渺茫。

  “我已經(jīng)和警察談過了,他們對此無能為力。他們告訴我無法追蹤到黑客。”Cali說。

  BleepingComputer 聯(lián)系Mozilla了解更多關(guān)于這個(gè)問題的信息:

  Mozilla的一位發(fā)言人告訴 BleepingComputer :“擴(kuò)展安全對Mozilla來說很重要,我們的生態(tài)系統(tǒng)持續(xù)對千變?nèi)f化的威脅做出回應(yīng)。”

  “我們目前的重點(diǎn)是減少惡意擴(kuò)展可能造成的損害,引導(dǎo)用戶使用我們審查和監(jiān)控的推薦擴(kuò)展,幫助用戶了解安裝擴(kuò)展帶來的風(fēng)險(xiǎn),讓用戶更容易地向我們反饋潛在的惡意擴(kuò)展。”

  “根據(jù)我們的插件政策,當(dāng)我們發(fā)現(xiàn)到插件會對安全和隱私造成威脅時(shí),我們會采取措施阻止它們在Firefox中運(yùn)行。關(guān)于這個(gè)插件,我們采取行動阻止其運(yùn)行并從Firefox插件商店中刪除了它。”

  在調(diào)查惡意的火狐插件時(shí),BleepingComputer 發(fā)現(xiàn)了插件使用的釣魚域。

  WHOIS 記錄顯示,該釣魚網(wǎng)站是在今年1月通過 Namecheap 注冊的。在寫這篇文章的時(shí)候,這個(gè)網(wǎng)頁仍然在運(yùn)營,它指示受害者輸入他們的“12個(gè)單詞的備份短語,用于匹配 SafePal 錢包。”

  但是,一旦輸入了備份短語并提交了表單,頁面就會刷新,但沒有任何明顯的響應(yīng),備份短語卻已悄無聲息地發(fā)送給攻擊者。

  加密貨幣錢包和許多在線服務(wù)一樣,如果用戶忘記密碼,由12個(gè)隨機(jī)生成的單詞組成的備份短語便可以用來恢復(fù)用戶的私鑰和錢包。但是,備份短語十分重要且私密,只能在特殊情況下使用,而且只能在服務(wù)提供商可信的應(yīng)用程序或網(wǎng)站上使用。

  備份短語如果被盜,攻擊者可以控制你的錢包,以及訪問和轉(zhuǎn)移資金。

  最近,加密貨幣詐騙正在增多,威脅者正在尋找更新的、難以檢測的方法來欺騙用戶。就在上周,有人入侵了Bitcoin.org官方網(wǎng)站,成功地騙走了1.7萬美元的訪問者。

  在之前的攻擊中,包括npm、PyPI和GitHub在內(nèi)的開源庫被濫用,用以傳播加密竊取和加密挖掘惡意軟件。

  隨著網(wǎng)絡(luò)平臺上威脅者的日益增多,用戶在提供安全密碼或在線轉(zhuǎn)移加密貨幣時(shí)應(yīng)謹(jǐn)慎。

  BleepingComputer 已經(jīng)聯(lián)系了 Mozilla 和 Safepal 尋求進(jìn)一步的回應(yīng),同時(shí)向 Namecheap 報(bào)告了釣魚域名。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 男人女人真曰批的视频动态 | 久久亚洲欧美 | 中文字幕一区二区精品区 | bban在线 | 黄大色大片免费久久 | 黄色网址免费观看视频 | 狠狠色成人综合 | 国产成人精品一区二区三在线观看 | 亚洲成年人免费网站 | 五月婷婷开心综合 | 日本伊人网 | 91亚洲导航深夜福利 | 免费国产在线观看 | 波多野结衣资源在线观看 | 黄色成人毛片 | 伊人日韩| 在线www 天堂网在线 | 国产精品免费视频播放 | 欧美禁片在线观看免费 | 欧美激情一区 | 一级片网址 | 色费女人18毛片a级视频在线 | 免费观看a级完整视频 | 欧美激情在线观看一区二区三区 | 91麻豆精品一二三区在线 | 国产欧美亚洲另类第一页 | 三级黄色片在线观看 | 精品伊人网 | 神马啪啪 | 日韩亚洲欧美在线爱色 | 深夜福利网站在线 | 国产男女视频 | 亚洲精品第一综合99久久 | 日韩精品成人免费观看 | 日本草草视频在线观看 | 夜色资源站www国产在线资源 | 大学生一级毛片全黄真人 | 26uuu另类亚洲欧美日本一 | 国产一区二区精品在线观看 | 男男羞羞视频免费网站 | 日本人xxxⅹ18hd18hd |