火狐浏览器扩展程序商店出现虚假的OKX钱包 疑似用来盗取助记词等信息
加密货币交易所欧易 (OKX) 在谷歌浏览器扩展程序商店确实推出 OKX Wallet 应用,帮助用户借助扩展程序快速访问自己的 Web3 钱包并查看不同的资产。
但欧易目前并未推出适用于火狐浏览器的 OKX Wallet 应用,于是黑客果断趁着这个机会发布钓鱼版,钓鱼版从外观上看与 Chrome 版基本没有区别。
在仔细检查扩展程序页面的信息后蓝点网终于发现个破绽,钓鱼版 OKX Wallet 没有官方网站,而联系方式则是 contact@noonee.site,显然这不是 OKX 的官方联系方式。
此钓鱼扩展程序地址:https://addons.mozilla.org/en-US/firefox/addon/okx-live-mlb-scores/
另一方面这个扩展程序开发者也注册为 OKX 这个名称,而注册时间和 OKX Wallet 钓鱼版发布时间都是 2024 年 12 月 26 日,目前还发布了两个版本。
这种钓鱼扩展在功能上基本没什么好说的,都是读取用户访问的所有网站借机偷取用户账户密码甚至 Cookies 等,然后还会在扩展程序登录里要求用户提供诸如助记词之类的机密信息。
助记词是加密货币钱包的核心凭证之一,一旦助记词泄露钱包就可以被黑客恢复从而直接转走里面的所有资产,所以火狐浏览器请注意安全不要下载这种扩展程序以免中招。
如果经常需要在 PC 上操作加密货币钱包建议开个加密虚拟机除了浏览器外不要安装其他扩展程序和任何软件,当然最重要的是不要在任何地方输入助记词。
-
苹果在iOS 26中带来充电感知功能 可以预估大约需要多久可将电池充满
目前不少安卓设备都支持在充电时预估大约还有多长时间可以将电池充满,这些设备通常支持大功率快充,不同级别的充电协议最终将电池充满的时间也不同,因此提供充电时间预估可以帮助用户识别。在 iOS 26 中苹
-
React组件库Gluestack出现多个恶意软件包且周下载量高达100万次
用于托管 React 和 React Native 组件库的 Gluestack 日前出现多个恶意软件包,这些恶意软件包被感染远程访问木马 (RAT),这些软件包会执行恶意 Python 和 pip
-
腾讯QQ未经用户同意大规模弹窗游戏广告 即便用户设置禁止弹窗后依然看到广告
如果你在 Windows PC 上使用腾讯 QQ 最新版,可能在早上的时候已经看到桌面右下角弹出的某游戏广告,这个游戏广告没有任何标志,既没有标注广告也没有显示广告来源。部分用户使用火绒等工具弹窗广告
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 深度deepin 23.1正式发布!AI默认引擎切换至DeepSeek
- Smallpdf和PDF365,哪个更适合进行PDF文件编辑和转换?
- 数智助振兴,移动云加快辽宁转型“蝶变”
- 澳元兑换人民币汇率2023年9月27日
- Omdia观点:Cable宽带不会很快消失
- 图片大爆炸?微信8.0.24最新版本上线
- 新氧泡沫爆裂娱乐圈
- 经典!原价6899元编程入门学习资料,免费领取
- 共赢“芯”未来 | 地平线开发者沙龙上海站来了
- 统信女神,点亮UOS!
- 【杂谈快报】联通短信出现大面积故障 回应:急用建议关闭volte功能
- 任正非送别荣耀:你们可以打倒华为;迪士尼宣布2021年上半年裁员3.2万人;京东健康获706.86亿港元孖展认购 |Do早报