GoPlus:警惕偽裝成ETH錢包的惡意Chrome插件
13
3
PANews 11月14日消息,GoPlus發布安全警報,警惕偽裝成ETH錢包的惡意Chrome插件,其通過將用戶助記詞編碼到Sui交易中竊取用戶資產。 該惡意插件擴展於2024年11月12日發布。 它被宣傳為一個簡單、安全的以太坊(ETH)錢包,但其中包含一個後門,通過將用戶助記詞編碼為Sui地址並從攻擊者控制的Sui錢包廣播微額交易來竊取用戶助記詞,具有很高的隱蔽性。 當前該惡意插件還未從Chrome應用商店下架,GoPlus已向Chrome報告並拉黑下載鏈接。
- 惡意擴展名:Safery: Ethereum Wallet;
- 攻擊者郵箱:kifagusertyna@gmail[.]com。
來源: