Google Chrome浏览器扩展程序窃取了比特币
Chrome浏览器扩展程序BitcoinCosdom Ads Remover 取代了用于获取汇款地址的QR码,从而重定向了资金流。在威胁变成了用户kriptobirzh Bitstamp和的BTC-E和采矿cryptocurrency的云服务Hashnest。该应用程序声称的功能是从BitcoinWisdom网站上删除广告。该站点允许实时跟踪几个著名的加密货币交易所上的加密货币交易所报价。 Bitstamp资源团队在Twitter上报告了在应用程序代码中检测到恶意功能的情况。由于用于接收加密货币的比特币地址是长字符串,通常是为了方便支付交易,因此这些字符串被编码为QR码,必须使用智能手机相机对其进行扫描。可以在使用加密货币的网站上找到此类代码,并关心用户的便利性。移动比特币钱包的所有者使用它们来使用智能手机进行交易。该恶意应用程序不仅删除了BitcoinWisdom网站上的广告,而且还跟踪了用户对该应用程序已知的其他支持加密货币的网站的访问。在付款接受页面上显示QR码时,应用程序拦截了该作品并替换了另一个地址,该地址显然属于该应用程序的作者。结果,当尝试将资金发送到资源地址时,用户实际上将其发送给了骗子。该应用当前已从Chrome网上应用店中卸载。但是,这似乎不是第一次出现-在2015年7月,其中一名Reddit用户对应用程序的欺诈方案进行了完全相同的描述。先前有报道说,俄罗斯的加密货币交易所BTC-E是五个最大的交易所之一,输入俄罗斯禁止网站的注册表。 Source: https://habr.com/ru/post/zh-CN391735/
All Articles