区块链应用经济 bae
您现在的位置:首页 > 区块链应用经济 > MEGA.nz Chrome扩展程序有恶意代码窃取私钥

区块链新闻

ClonTrader创新金融服务模式,为投资者开拓多元选择 ClonTrader创新金融服务模式,为投资者开拓多元选择

(2025年4月9日,香港)近日,全球领先的金融科技平台ClonTrader正式发布其最新战略规划,旨在凭借创新...

  • 臭臭!体味可能让你丧失参赛资格?

    你是否曾想过,扑克桌上的“异味问题”竟然会成为赛事总监的一大困扰? 根据EV官网报导 (evpk1.com),近日锦标赛赛事总监 Matt Savage 分享了一个令全球赛事总监头疼的难题——如何应对选手身上的体味问题。 这...

  • 全球化与合规双驱动:BYDFi正式加入韩国CODEVASP联盟

    BYDFi加密货币交易所于2024年11月27日完成了里程碑式的合规突破—正式入驻韩国CODEVASP联盟。此举不仅大大提升了BYDFi在韩国市场的合规可信度,也展现了平台在国际化加密货币交易所合规领域上的持续努力。与此同时...

  • Candy Club推出奖励全新范式,开启区块链游戏新时代

    奖励加密游戏玩家的新范式——Candy Gold Candy Club是全球首家接受超过83种加密货币的社交加密游戏平台,近期上线新版本推出Candy Gold, 是一个可持续的ingame奖励计划,旨在奖励加密项目和gamefi工会,NFT社区...

区块链技术

区块链技术和元数据粉碎如何迎来新时代 区块链技术和元数据粉碎如何迎来新时代

  自爱德华·斯诺登(EdwardSnowden)吹响了高度机密的全球监控计划以来,已经有将近7年的时间,煽动...

MEGA.nz Chrome扩展程序有恶意代码窃取私钥

发布时间:2018/09/06 区块链应用经济 浏览:1036

ZDNet报告称,文件共享服务MEGA.nz的Chrome扩展程序一直托管恶意代码,该代码能够提取加密货币钱包的用户名,密码和私钥。问题是在MEGA.nz官方Chrome扩展程序的源代码中发现的。 MEGA.nz周二发布了更新。
分析师发现恶意代码在谷歌,微软,亚马逊和GitHub等网站上变得活跃。它还触发了诸如MyEtherWallet和MyMonero等加密货币钱包以及IDEX加密交换平台。
受感染的代码可以记录用户名和密码,从而允许黑客代表用户输入帐户。如果该网站支持像比特币这样的加密货币,攻击者也会窃取私钥来移动资金。然后,扩展将所有数据重定向到乌克兰托管的服务器。
Google工程师已经从其商店中删除了该扩展,并为当前用户禁用了该扩展。那些使用MEGA.nz扩展名的人可以检查以确保它已被禁用。他们还应该在目标服务上更改密码,并将加密资金转移到其他帐户。
第一个发现恶意代码的人是意大利开发人员,他为Monero Project工作,绰号为SerHack。
最初,Google和MEGA.nz对提供任何评论犹豫不决,但MEGA.nz发言人后来告诉ZDNet:
“我们想为这一重大事件道歉。我们目前正在调查Chrome网上商店帐户受损的确切性质。“
不久,这家总部位于新西兰的服务公司在其网站上发布了一篇博客文章,解释了这一情况,表达了对谷歌安全方法不佳的担忧。
“遗憾的是,谷歌决定不允许Chrome扩展程序上的发布商签名,现在只依靠在上传到Chrome网上商店后自动签名,这消除了外部妥协的重要障碍,”该博客写道。
在过去两年中,有几个扩展程序托管了恶意代码,可能允许黑客访问用户的加密货币资金。
今年4月,谷歌开始从其商店中删除加密货币挖掘扩展,阻止了新扩展的进入。

姓 名:
邮箱
留 言: