精选75吴说区块链(RSS)加密货币
Socket 发现 19 个恶意浏览器扩展,可窃取加密钱包凭证
Socket 发现 19 个恶意 Chrome 与 Edge 扩展,可窃取钱包资产及账户凭证
推荐理由
加密用户与开发者应关注此安全事件,检查是否安装相关扩展,及时移除并轮换受影响的凭证与助记词,留意官方后续披露的完整扩展列表。
吴说获悉,安全研究机构 Socket 发现 19 个恶意浏览器扩展,包括 18 个 Chrome 扩展和 1 个 Edge 扩展,可通过远程 C2 下发恶意模块,窃取加密钱包私密信息、助记词、交易所登录凭证及浏览器数据,并实施钱包资产盗取。相关扩展通常先以正常功能建立用户基础,随后通过更新加入恶意代码,其中 5 个由攻击者从原开发者手中收购后植入恶意功能。影响范围最大的 “Enable Right Click & Copy — Smart Unlock + OCR” 在 Chrome 和 Edge 合计约有 8 万名用户;其 Chrome 版本已被下架,但 Socket 发文时 Edge 版本仍在分发恶意代码。Socket 将该活动追踪为 “Superior” 攻击行动,相关活动最早可追溯至 2024 年 2 月。
更进一步:量化金融体系
看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力