錢包安全:chrome插件中的釣魚鏈接

摘要 2020年4月15日 chrome下架了49款有惡意釣魚行爲的插件。 4月19日phishfort 發表了一篇關於chrome 惡意插件的研究文章。 這裏做個記錄 攻擊手段 這些惡意插件的攻擊手段比較簡單。 用戶輸入 錢包密碼,錢包助記詞後或其他敏感信息後,插件執行js,將隱私信息發送至攻擊者的惡意網站server端。 惡意的server端域名 analytics-server296.xyz
相關文章
相關標籤/搜索