火狐浏览器扩展程序商店出现虚假的OKX钱包 疑似用来盗取助记词等信息

加密货币交易所欧易 (OKX) 在谷歌浏览器扩展程序商店确实推出 OKX Wallet 应用,帮助用户借助扩展程序快速访问自己的 Web3 钱包并查看不同的资产。
但欧易目前并未推出适用于火狐浏览器的 OKX Wallet 应用,于是黑客果断趁着这个机会发布钓鱼版,钓鱼版从外观上看与 Chrome 版基本没有区别。
在仔细检查扩展程序页面的信息后蓝点网终于发现个破绽,钓鱼版 OKX Wallet 没有官方网站,而联系方式则是 contact@noonee.site,显然这不是 OKX 的官方联系方式。
此钓鱼扩展程序地址:https://addons.mozilla.org/en-US/firefox/addon/okx-live-mlb-scores/
另一方面这个扩展程序开发者也注册为 OKX 这个名称,而注册时间和 OKX Wallet 钓鱼版发布时间都是 2024 年 12 月 26 日,目前还发布了两个版本。
这种钓鱼扩展在功能上基本没什么好说的,都是读取用户访问的所有网站借机偷取用户账户密码甚至 Cookies 等,然后还会在扩展程序登录里要求用户提供诸如助记词之类的机密信息。
助记词是加密货币钱包的核心凭证之一,一旦助记词泄露钱包就可以被黑客恢复从而直接转走里面的所有资产,所以火狐浏览器请注意安全不要下载这种扩展程序以免中招。
如果经常需要在 PC 上操作加密货币钱包建议开个加密虚拟机除了浏览器外不要安装其他扩展程序和任何软件,当然最重要的是不要在任何地方输入助记词。
-
端到端加密通讯应用Signal推出免费和付费的云备份功能 可以加密备份聊天记录
知名端到端加密通讯应用 Signal 日前宣布推出云端备份功能,该功能支持免费备份聊天对话以及过去 45 天内的图片或其他媒体信息,付费用户则可以获得最高 100GB 的存储空间。基于隐私考虑,Sig
-
周下载量超过20亿次的NPM包被投毒 开发者被钓鱼泄露凭据 黑客篡改网页盗取加密货币
基于 NPM 生态系统的供应链攻击正在变得越来越频繁、越来越严重,最新出现的供应链攻击涉及至少 18 个流行的代码包,这些代码包每周的下载次数超过 20 亿次。攻击源头是开发者 & 维护者 J
-
OpenSSL 3.6.0重大更新推出首个Alpha版进行测试 带来大量新功能和安全增强
互联网基础软件 OpenSSL 即将发布 3.6.0 版更新,目前首个 Alpha 版已经发布,该版本带来众多新功能、漏洞修复和安全增强,将为开发者和用户提供更强大的加密功能和更高的安全保障。Open
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 证书自动化任重道远:安卓应用商店F-Droid证书过期 已签发新证书但轮换失败
- 微软停止通过系统更新向Windows 11推送旧版驱动程序 避免安装过时版本
- SSL证书可以申请多少年?
- CVE-2025-22146 (CVSS 9.1): 关键哨兵漏洞允许账户接管
- Gi Admin Pro
- 腾讯推出智能工作台ima.copilot
- 苹果起诉微软侵犯版权 | 历史上的今天
- 诸子笔会2022 | 朱文义:ISMS落地需要跨过的“坑”
- 2022西湖论剑·工业领域网络和数据安全论坛在杭州举行
- 禁止大数据杀熟,个人信息保护法今日正式施行
- 到底什么是SSL证书?数字证书的认证原理是什么?
- 亚洲诚信助力[宝贝回家],为爱点灯