《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > Firefox 插件“Safepal 錢包”竊取加密貨幣

Firefox 插件“Safepal 錢包”竊取加密貨幣

2021-09-29
來源:安全圈

  關鍵詞 加密貨幣

  一個名為“ Safepal Wallet”的惡意Firefox插件,欺騙用戶,竊取錢包余額,并在Mozilla插件網站上存在了7個月才被發現。

  盡管惡意的瀏覽器插件已經被關閉,BleepingComputer 發現威脅者建立的釣魚網站仍在運行。

  一位名為Cali的Mozilla插件用戶解釋說:“今天我瀏覽了Mozilla Firefox的插件列表,我正在搜索 Safepal 錢包擴展,以便在web瀏覽器中我也可以使用加密貨幣錢包。”

  在使用 Safepal 證書安裝并登錄該插件數小時后,Cali發現自己的錢包余額清空了。

  “我深深地震驚了……我看到了我最后的交易記錄,發現我的4000美元資金被轉移到了另一個錢包。我不敢相信這是一個在Mozilla Firefox插件列表中的插件,”他在Mozilla的論壇中說道。

  BleepingComputer 從“ Safepal 錢包”的附加頁面發現,該插件至少從2021年2月16日起就開始使用了。

  頁面上,這個235kb的插件吹噓自己是一個 Safepal 應用程序,可以安全地“在本地保存私鑰”,還有令人信服的產品圖片和營銷材料。

  為了在Mozilla網站上發布插件,開發者必須遵循提交流程,即提交的插件“隨時接受Mozilla的審查”。但是,目前還不清楚提交的文件的安全程度。

  Cali本月公開報道此事不到五天,Mozilla的發言人回應說,他們正在進行調查。該插件的介紹頁面已被Mozilla刪除。

  雖然 Safepal在蘋果應用商店和谷歌Play上都有官方智能手機應用,但我們并不知道是否有官方的“ Safepal ”瀏覽器擴展。

  幸運的是,在Mozilla插件網站上,一些用戶發布了一星評論,警告其他人不要下載“ Safepal Wallet”。

  但是,對于Cali來說,一切為時已晚,收回資金的機會很渺茫。

  “我已經和警察談過了,他們對此無能為力。他們告訴我無法追蹤到黑客。”Cali說。

  BleepingComputer 聯系Mozilla了解更多關于這個問題的信息:

  Mozilla的一位發言人告訴 BleepingComputer :“擴展安全對Mozilla來說很重要,我們的生態系統持續對千變萬化的威脅做出回應。”

  “我們目前的重點是減少惡意擴展可能造成的損害,引導用戶使用我們審查和監控的推薦擴展,幫助用戶了解安裝擴展帶來的風險,讓用戶更容易地向我們反饋潛在的惡意擴展。”

  “根據我們的插件政策,當我們發現到插件會對安全和隱私造成威脅時,我們會采取措施阻止它們在Firefox中運行。關于這個插件,我們采取行動阻止其運行并從Firefox插件商店中刪除了它。”

  在調查惡意的火狐插件時,BleepingComputer 發現了插件使用的釣魚域。

  WHOIS 記錄顯示,該釣魚網站是在今年1月通過 Namecheap 注冊的。在寫這篇文章的時候,這個網頁仍然在運營,它指示受害者輸入他們的“12個單詞的備份短語,用于匹配 SafePal 錢包。”

  但是,一旦輸入了備份短語并提交了表單,頁面就會刷新,但沒有任何明顯的響應,備份短語卻已悄無聲息地發送給攻擊者。

  加密貨幣錢包和許多在線服務一樣,如果用戶忘記密碼,由12個隨機生成的單詞組成的備份短語便可以用來恢復用戶的私鑰和錢包。但是,備份短語十分重要且私密,只能在特殊情況下使用,而且只能在服務提供商可信的應用程序或網站上使用。

  備份短語如果被盜,攻擊者可以控制你的錢包,以及訪問和轉移資金。

  最近,加密貨幣詐騙正在增多,威脅者正在尋找更新的、難以檢測的方法來欺騙用戶。就在上周,有人入侵了Bitcoin.org官方網站,成功地騙走了1.7萬美元的訪問者。

  在之前的攻擊中,包括npm、PyPI和GitHub在內的開源庫被濫用,用以傳播加密竊取和加密挖掘惡意軟件。

  隨著網絡平臺上威脅者的日益增多,用戶在提供安全密碼或在線轉移加密貨幣時應謹慎。

  BleepingComputer 已經聯系了 Mozilla 和 Safepal 尋求進一步的回應,同時向 Namecheap 報告了釣魚域名。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久成人av少妇免费| 欧美日韩亚洲网| 在线视频欧美一区| 日韩性生活视频| 亚洲精选91| 91久久国产自产拍夜夜嗨| 久久狠狠亚洲综合| 亚洲第一视频| 亚洲精品国产日韩| 亚洲美女精品成人在线视频| 最近中文字幕mv在线一区二区三区四区| 久久精品理论片| 久久精品亚洲一区二区三区浴池| 久久国产精品亚洲77777| 久久国产精品一区二区三区| 欧美中文在线字幕| 亚洲大胆人体在线| 亚洲区在线播放| 亚洲美女av网站| 一区二区三区色| 亚洲视频免费看| 亚洲综合清纯丝袜自拍| 亚洲欧美久久久久一区二区三区| 午夜精品久久久久久99热| 性欧美精品高清| 久久久久久久999| 久久免费精品视频| 老司机成人在线视频| 欧美大片在线影院| 欧美日韩国产一区二区| 欧美日韩在线电影| 国产精品青草久久| 国产一区二区三区自拍| …久久精品99久久香蕉国产| 亚洲欧洲精品一区二区三区不卡 | 欧美激情一区二区三区| 欧美日韩高清免费| 国产精品久久久久秋霞鲁丝 | 国内精品久久久久影院色| 在线国产日韩| 99这里有精品| 亚洲欧美亚洲| 亚洲欧洲偷拍精品| 亚洲一区二区三区777| 欧美在线视频日韩| 欧美jizz19性欧美| 欧美日韩在线播放一区| 国产日产精品一区二区三区四区的观看方式 | 亚洲国产国产亚洲一二三| 亚洲精品久久久久久一区二区| 亚洲午夜精品久久| 亚洲高清自拍| 亚洲一区不卡| 老司机成人网| 国产精品高潮呻吟久久av无限| 国产一区二区三区成人欧美日韩在线观看| 亚洲电影在线免费观看| 在线一区观看| 亚洲国产精品久久| 亚洲免费视频在线观看| 久热这里只精品99re8久| 欧美日韩亚洲天堂| 狠狠入ady亚洲精品经典电影| 亚洲精品123区| 亚洲欧美制服另类日韩| 91久久在线视频| 性久久久久久久久| 欧美精品国产| 国产主播在线一区| 这里只有精品电影| 亚洲激情网站| 欧美在线视频播放| 欧美日韩一级片在线观看| 狠狠色丁香婷婷综合久久片| 一本色道**综合亚洲精品蜜桃冫| 久久精品夜色噜噜亚洲aⅴ| 亚洲影视九九影院在线观看| 久久资源av| 国产精品日韩欧美大师| 最新日韩欧美| 久久狠狠亚洲综合| 欧美一级黄色网| 欧美私人啪啪vps| 亚洲福利视频在线| 久久aⅴ国产欧美74aaa| 亚洲综合第一| 欧美另类亚洲| 在线成人欧美| 久久av红桃一区二区小说| 亚洲自拍高清| 欧美日韩国产一区精品一区| 在线观看亚洲a| 欧美亚洲免费在线| 午夜欧美大尺度福利影院在线看| 欧美喷水视频| 亚洲高清在线精品| 久久国产精品久久久久久久久久| 午夜视频在线观看一区二区| 欧美色欧美亚洲另类二区| 亚洲激情在线视频| 亚洲黄色免费电影| 玖玖玖免费嫩草在线影院一区| 国产视频一区在线观看一区免费| 亚洲特色特黄| 亚洲午夜精品久久久久久浪潮| 欧美国产日韩一二三区| 伊人久久婷婷色综合98网| 欧美一区国产在线| 欧美在线视频全部完| 国产精品网红福利| 亚洲在线成人| 亚洲在线黄色| 国产精品国产自产拍高清av王其 | 亚洲桃色在线一区| 欧美日本韩国在线| 91久久夜色精品国产九色| 亚洲欧洲日本在线| 欧美jizzhd精品欧美喷水| 在线欧美小视频| 亚洲国产精品成人久久综合一区| 久久久精品国产一区二区三区 | 99re国产精品| 亚洲午夜一二三区视频| 欧美日产在线观看| 亚洲精品资源美女情侣酒店| 9人人澡人人爽人人精品| 欧美日韩免费在线| 亚洲视频狠狠| 欧美亚洲一区二区在线观看| 国产精品一区二区在线观看不卡| 亚洲一区三区视频在线观看| 午夜精品视频在线| 国产精品亚洲一区二区三区在线| 亚洲免费在线电影| 久久精品视频免费| 激情欧美一区二区| 亚洲精品国久久99热| 欧美日韩国产成人高清视频| av成人天堂| 午夜精品久久久久久久久| 国产欧美一区二区精品性色| 欧美在线视频网站| 蜜臀va亚洲va欧美va天堂| 亚洲国内自拍| 亚洲一二三区在线观看| 国产伦精品一区二区三区视频孕妇 | 亚洲在线一区| 国产亚洲成精品久久| 久久精品国产综合精品| 免费高清在线视频一区·| 亚洲日本理论电影| 亚洲欧美综合网| 国产在线观看一区| 亚洲国产婷婷香蕉久久久久久99 | 欧美系列精品| 欧美在线电影| 欧美激情中文不卡| 亚洲一区二区免费看| 久久久久久自在自线| 亚洲国产精品123| 亚洲综合精品一区二区| 国产一区二区三区最好精华液| 亚洲欧洲精品一区| 国产精品成人aaaaa网站| 久久国产精品久久久久久| 欧美久色视频| 先锋资源久久| 欧美人在线视频| 欧美一区激情视频在线观看| 欧美国产日韩一二三区| 亚洲一区二区三区在线| 美女视频黄免费的久久| 夜夜嗨av一区二区三区四区| 久久久久国产一区二区三区四区 | 久久国产福利| 欧美三级欧美一级| 久久成人精品| 欧美日韩视频第一区| 欧美专区在线| 欧美午夜www高清视频| 久久激情视频| 国产精品分类| 亚洲人成网站777色婷婷| 国产精品美女视频网站| 亚洲精品九九| 国产亚洲精品7777| 亚洲免费观看在线视频| 国产日韩亚洲| 亚洲一区视频| 亚洲国产导航| 欧美一区在线视频| 日韩午夜激情av| 蜜桃av一区二区三区| 亚洲欧美另类在线观看| 欧美日韩国产黄| 亚洲国产一区二区三区a毛片| 国产精品久久久久婷婷| 亚洲免费成人| 伊人精品视频| 久久狠狠一本精品综合网|