火狐浏览器扩展程序商店出现虚假的OKX钱包 疑似用来盗取助记词等信息
加密货币交易所欧易 (OKX) 在谷歌浏览器扩展程序商店确实推出 OKX Wallet 应用,帮助用户借助扩展程序快速访问自己的 Web3 钱包并查看不同的资产。
但欧易目前并未推出适用于火狐浏览器的 OKX Wallet 应用,于是黑客果断趁着这个机会发布钓鱼版,钓鱼版从外观上看与 Chrome 版基本没有区别。
在仔细检查扩展程序页面的信息后蓝点网终于发现个破绽,钓鱼版 OKX Wallet 没有官方网站,而联系方式则是 contact@noonee.site,显然这不是 OKX 的官方联系方式。
此钓鱼扩展程序地址:https://addons.mozilla.org/en-US/firefox/addon/okx-live-mlb-scores/
另一方面这个扩展程序开发者也注册为 OKX 这个名称,而注册时间和 OKX Wallet 钓鱼版发布时间都是 2024 年 12 月 26 日,目前还发布了两个版本。
这种钓鱼扩展在功能上基本没什么好说的,都是读取用户访问的所有网站借机偷取用户账户密码甚至 Cookies 等,然后还会在扩展程序登录里要求用户提供诸如助记词之类的机密信息。
助记词是加密货币钱包的核心凭证之一,一旦助记词泄露钱包就可以被黑客恢复从而直接转走里面的所有资产,所以火狐浏览器请注意安全不要下载这种扩展程序以免中招。
如果经常需要在 PC 上操作加密货币钱包建议开个加密虚拟机除了浏览器外不要安装其他扩展程序和任何软件,当然最重要的是不要在任何地方输入助记词。
-
黑客利用FastHTTP库对全球Microsoft 365账户发起高速暴力破解
在 2024 年蓝点网提到过多次大量用户的微软账户遭到暴力破解或其他形式的登录尝试,众多用户账户里出现数量极大的登录失败日志,但目前微软并未就这个问题发布任何说明。日前网络安全公司 SpearTip
-
微软修复Outlook(Win32版)复制内容卡死和无法添加谷歌Gmail账号的问题
本周微软向各个频道发布更新或即将发布更新,用来修复经典版 Outlook (也就是 Win32 版) 复制内容导致的卡死问题,这个问题已经持续挺长一段时间了,现在微软再次尝试进行修复。另一个修复的问题
-
闲鱼iOS版禁止搜索腾讯视频和游戏充值等虚拟商品 但仍可以通过淘宝跳转
据网友分享的消息,从 2024 年年末开始咸鱼似乎就已经开始禁止用户搜索虚拟充值类商品,例如游戏类充值、腾讯视频等视频网站的会员充值等。搜索这些关键词时会提示:部分 iOS 用户的会员及游戏充值类商品
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
随时掌握互联网精彩
- 欧元人民币汇率2024年6月4日
- 美国斯坦福大学报告人工智能在几乎所有性能基准测试上超越人类
- 美元兑人民币汇率2024年1月8日
- 加元兑换人民币汇率2023年7月13日
- 走!到海南去搞数字疗法
- GUIDE to the Future Network,沙特Zain与华为签署新的战略合作MOU,探索面向未来的网络演进策略
- IC China 2021 | 中美半导体行业协会理事长/轮值主席@你啦!
- 无需额外付费!Apple Music下月开始提供无损音乐
- 哈苏色彩+双主摄加持:一加 9 Pro影像系统评测
- 黑底麻点杂色阴影,就这水平?
- 阿里巴巴、美团、京东、亚马逊等电商纷纷入局,无人配送渐行渐近
- 三星Galaxy S21系列发布;快手将于2月5日在港上市;2020年邮政行业业务收入累计11037.8亿元|Do早报