谷歌再爆恶意插件 攻击力非常可怕币友要当心了
据最新的报告显示,谷歌再爆恶意插件。据悉,在国外,谷歌Chrome是大众所常用的一款浏览器,功能十分强大,比如可以用于处理数字货币等,因此才会被一些不法分子盯上,去干盗人钱财之事。
根据网络安全公司趋势科技本周的报告,谷歌Chrome上发现一款名为Facex Worm的恶意插件,该插件专门针对加密货币交易所进行了修改,可以窃取My Monero钱包与挖矿插件Coinhive的证书,将用户的加密货币传送到攻击者的钱包,并消耗用户的计算机算力进行挖矿。更可怕的是,趋势科技称Facex Worm还可以劫持几大主流加密货币交易所,包括Poloniex,Hit BTC,Bitfinex,Ethfinex,Binance以及Blockchain(以前的Blockchain.info)的钱包,从而会造成用户数字资产被窃取。
Facex Worm恶意插件最早曝光于2017年8月,不过当时该插件并非针对加密货币用户,而是可通过Facebook发送恶意链接,窃取Facebook账号,同时感染操作系统。Facex Worm插件的名字,也正是来源于Facebook。
今年4月,Facex Worm“重磅升级”,把攻击目标瞄准了加密货币用户。据趋势科技的报告,Facex Worm目前至少造成了一起比特币交易窃取案件,但不确定攻击者从中获取的具体收益。目前,谷歌Chrome已经删除了许多Facex Worm扩展插件,但用户依然需要警惕,因为类似Facex Worm这样的窃取数字资产的恶意插件,还有很多。
今年以来,盗窃数字货币的新闻屡见不鲜。所以,各位币友们在使用谷歌Chrome时一定要注意了。稍有不慎,分分钟就导致多年辛苦积累的财富一夜没了。