Согласно сообщению Deep Tide TechFlow, 14 ноября, по данным китайского сообщества GoPlus, было обнаружено вредоносное расширение Chrome под названием “Safery: Ethereum Wallet”, которое крадет активы пользователей. Это расширение было выпущено 12 ноября 2024 года и маскируется под простое и безопасное Кошелек Ethereum, но содержит встроенную заднюю дверь.
Методы атаки обладают высокой скрытностью: вредоносные плагины кодируют мнемоническую фразу пользователя в адрес Sui и с помощью Кошелька Sui, контролируемого злоумышленником, транслируют мелкие транзакции для кражи мнемонической фразы. Электронная почта злоумышленника: kifagusertyna@gmail[.]com.
В настоящее время этот вредоносный плагин все еще не удален из магазина приложений Chrome.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
GoPlus: вредоносное расширение Chrome "Safery: Ethereum Wallet" маскируется под Кошелек ETH для кражи пользовательской мнемонической фразы
Согласно сообщению Deep Tide TechFlow, 14 ноября, по данным китайского сообщества GoPlus, было обнаружено вредоносное расширение Chrome под названием “Safery: Ethereum Wallet”, которое крадет активы пользователей. Это расширение было выпущено 12 ноября 2024 года и маскируется под простое и безопасное Кошелек Ethereum, но содержит встроенную заднюю дверь.
Методы атаки обладают высокой скрытностью: вредоносные плагины кодируют мнемоническую фразу пользователя в адрес Sui и с помощью Кошелька Sui, контролируемого злоумышленником, транслируют мелкие транзакции для кражи мнемонической фразы. Электронная почта злоумышленника: kifagusertyna@gmail[.]com.
В настоящее время этот вредоносный плагин все еще не удален из магазина приложений Chrome.