专题 热点 正文

谷歌再曝恶意插件 加密货币钱包被盗取损失惨重

谷歌又要倒大霉了,谷歌再曝恶意插件事件,利用谷歌的某个空隙窃取加密货币钱包,导致用户损失惨重到了无法挽回的地步。谷歌再曝恶意插件,你的加密货币钱包要捂尽了,小心被半路劫持。

谷歌再曝恶意插件引关注
谷歌再曝恶意插件引关注

谷歌此前就曾曝恶意插件,但是没想到现在再次曝恶意插件,这究竟是怎么回事,难道是有人故意在背后利用盗取用户数据的吗?话说能够把这些加密货币盗取,看来是觉得加密货币的上涨空间很大,不过谷歌的哪个流浪器能劫持加密货币的。

谷歌Chrome是币圈人士的御用浏览器,许多加密货币钱包、区块链游戏都要借助Chrome插件来实现。但也正是如此,谷歌Chrome被违法犯罪分子盯上,他们通过传播恶意插件,盗取用户的数字资产。

根据网络安全公司趋势科技本周的报告,谷歌Chrome上发现一款名为FacexWorm的恶意插件,该插件专门针对加密货币交易所进行了修改,可以窃取MyMonero钱包与挖矿插件Coinhive的证书,将用户的加密货币传送到攻击者的钱包,并消耗用户的计算机算力进行挖矿。

更可怕的是,趋势科技称FacexWorm还可以劫持几大主流加密货币交易所,包括Poloniex,HitBTC,Bitfinex,Ethfinex,Binance以及Blockchain(以前的Blockchain.info)的钱包,从而会造成用户数字资产被窃取。

FacexWorm恶意插件最早曝光于2017年8月,不过当时该插件并非针对加密货币用户,而是可通过Facebook发送恶意链接,窃取Facebook账号,同时感染操作系统。FacexWorm插件的名字,也正是来源于Facebook。

今年4月,FacexWorm“重磅升级”,把攻击目标瞄准了加密货币用户。

据趋势科技的报告,FacexWorm目前至少造成了一起比特币交易窃取案件,但不确定攻击者从中获取的具体收益。

目前,谷歌Chrome已经删除了许多FacexWorm扩展插件,但用户依然需要警惕,因为类似FacexWorm这样的窃取数字资产的恶意插件,还有很多。