Cảnh báo: Ví Ethereum sử dụng javascript độc hại để đánh cắp dữ liệu

Updated: 01/01/2020 at 15:00

Một ví Ethereum có sẵn dưới dạng tiện ích mở rộng của trình duyệt Chrome đã được phát hiện đang sử dụng code javascript độc hại. “Shitcoin Wallet” đang cố gắng lấy dữ liệu từ các cửa sổ mở và gửi nó đến một máy chủ từ xa.

Javascript

Mục tiêu hướng tới là Myetherwallet và Binance

Code được xác định bởi chuyên gia bảo mật và chống lừa đảo, Harry Denley, người đã cảnh báo về sự vi phạm trong một tweet.

Tiện ích mở rộng Chrome của “Shitcoin Wallet” (ExtensionID: ckkgmccefffnbbalkmbbgebbojjogffn) tải xuống một số tệp javascript từ máy chủ từ xa.

Code này tìm kiếm các cửa sổ trình duyệt mở trên các trang web của một số sàn giao dịch và các công cụ mạng Ethereum. Sau đó, nó cố gắng lấy dữ liệu đầu vào từ các cửa sổ này và gửi đến máy chủ từ xa, erc20wallet.tk.

“.tk” là địa chỉ tên miền cấp cao nhất của Tokelau, một nhóm các đảo Nam Thái Bình Dương, thuộc New Zealand.

Mục tiêu của code này là các trang web của MyEtherWallet, IDEX, Binance, NEO Tracker, Switcheo, đặc biệt tìm kiếm mật khẩu và khóa riêng tư.

Shitcoin Wallet Ethereum thật khiến người ta phải bực mình!

Theo trang web của mình, Shitcoin Wallet có sẵn dưới dạng tiện ích mở rộng của trình duyệt Chrome và ứng dụng Desktop của Windows. Thật may là nó không thể gây thêm bất kỳ phiền toái nào nữa.

Nó “được che chở bởi bảo hiểm”, tất nhiên điều này không được giải thích hoặc chứng minh. Trang web cũng khiến khóa riêng của bạn chỉ được lưu trữ trên PC cục bộ và không cần “lo lắng về sự tấn công của hacker vào máy chủ Shitcoin Wallet”.

Có rất nhiều lỗi ngữ pháp và chính tả, tức là người dùng sẽ “nhận được nhiều token hàng ngày bởi nhóm và các đối tác của chúng tôi”. Điều này cáo buộc, “Airdrop 0,05 ETH cho Fist (sic) 500 người dùng”.

Cuối cùng, họ tuyên bố rằng “Shitcoin Wallet khá tốt!”

Google Chrome xóa MetaMask

Năm ngoái, một số tiện ích mở rộng của trình duyệt Chrome đã được xác định cho phép cryptojacking hoặc khai thác tiền điện tử bí mật thông qua máy người dùng.

Mới tuần trước, Google đã gỡ ứng dụng ví Ethereum MetaMask khỏi Google Play App Store vơi trích dẫn lý do “dịch vụ lừa đảo”.

Thùy Ngân

Tạp chí Bitcoin | Bitcoinist

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Polygon (POL) đã giảm 4% trong 7 ngày qua, trong khi biểu đồ 3 tháng chỉ ghi nhận mức tăng khiêm tốn 1,3%. Tuy nhiên, với mức tăng hơn 3% trong ngày, coin này đang thu hút sự chú ý trở lại từ các trader. Nhưng không chỉ riêng giá... ...

Bitcoin (BTC) chật vật giữ mốc $113.000 ngay sau phiên mở cửa của Phố Wall, trong bối cảnh các phân tích kỹ thuật cảnh báo khả năng thiết lập đáy mới. Vùng $109.000 trở thành mục tiêu giá mới cho BTC Dữ liệu từ TradingView cho thấy giá Bitcoin (BTC)... ...

Giá Hedera (HBAR) đang trong quá trình phục hồi sau đợt sụt giảm mạnh gần đây. Dù đã có những tín hiệu hồi phục nhẹ, altcoin này vẫn chưa thể tạo được động lực tăng bền vững, khiến tâm lý thị trường tiếp tục thận trọng. Một vấn đề đáng... ...

Không còn nghi ngờ gì nữa, đợt tăng giá 50% của Ethereum (ETH) trong tháng 7 không phải là sự ngẫu nhiên. Lượng vốn từ các tổ chức lớn đã đổ vào ồ ạt, thậm chí vượt cả Bitcoin về mặt dòng tiền chảy vào. Khi các công ty niêm... ...

Dom, nhà phân tích thị trường độc lập chuyên theo dõi dữ liệu dòng lệnh on-chain cho biết, sàn giao dịch Upbit của Hàn Quốc hiện có thể đang đóng vai trò lớn trong việc điều chỉnh giá giao ngay của XRP – đồng tiền điện tử lớn thứ năm thế giới... ...

TRON (TRX) đang “vượt trọng lực” – một cách nói đầy ẩn ý khi Justin Sun vừa hoàn tất chuyến bay vào vũ trụ. Trong khi phần lớn các coin trong top 20 đang chìm trong sắc đỏ trên biểu đồ tuần, TRX lại là điểm sáng hiếm hoi với mức... ...

Sau cú bứt phá ấn tượng trong tháng 7, SUI đang bước vào giai đoạn điều chỉnh, với mức giảm gần 9% trong tuần qua và hiện giao dịch quanh 3,5 USD. Nhưng với những trader dày dạn kinh nghiệm, không phải mọi nhịp giảm đều báo hiệu rủi ro... ...

Sau đợt tăng giá ấn tượng trong tháng 7, Dogecoin (DOGE) đã bước vào giai đoạn điều chỉnh, giống như phần lớn các đồng tiền điện tử khác trên thị trường. Phe bán dường như đang chiếm lại quyền kiểm soát, đẩy giá DOGE giảm sâu hơn sau khi chốt... ...

Sau khi lấy lại mốc kháng cự 3 đô la, Ripple (XRP) đã thổi bùng lại đà tăng giá, với các chỉ báo kỹ thuật cho thấy khả năng thiết lập mức cao kỷ lục mới trên 6 đô la. Theo đó, nhà phân tích Master Ananda nhận định rằng... ...

Aave (AAVE) đang đối mặt với làn sóng bán ra mạnh mẽ khi áp lực giảm giá tiếp tục gia tăng, trong bối cảnh giá đang quay lại kiểm tra đường xu hướng tăng đã bị phá vỡ trước đó. Các tín hiệu từ dữ liệu on-chain và thị trường... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode