Según el informe de Deep Tide TechFlow, el 14 de noviembre, la comunidad china de GoPlus reveló el descubrimiento de una extensión maliciosa de Chrome llamada “Safery: Ethereum Wallet” que está robando los activos de los usuarios. Esta extensión fue lanzada el 12 de noviembre de 2024, disfrazándose como una billetera de Ethereum simple y segura, pero contiene un programa de puerta trasera.
Las técnicas de ataque tienen un alto nivel de ocultación: los complementos maliciosos codifican la frase de recuperación del usuario como una dirección Sui y transmiten transacciones de bajo valor a través de una billetera Sui controlada por el atacante para robar la frase de recuperación. El correo electrónico del atacante es kifagusertyna@gmail[.]com.
Actualmente, este complemento malicioso aún no ha sido retirado de la tienda de aplicaciones de Chrome.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
GoPlus: el malicioso plugin de Chrome "Safery: Billetera Ethereum" se disfraza para robar la frase mnemotécnica de los usuarios de ETH.
Según el informe de Deep Tide TechFlow, el 14 de noviembre, la comunidad china de GoPlus reveló el descubrimiento de una extensión maliciosa de Chrome llamada “Safery: Ethereum Wallet” que está robando los activos de los usuarios. Esta extensión fue lanzada el 12 de noviembre de 2024, disfrazándose como una billetera de Ethereum simple y segura, pero contiene un programa de puerta trasera.
Las técnicas de ataque tienen un alto nivel de ocultación: los complementos maliciosos codifican la frase de recuperación del usuario como una dirección Sui y transmiten transacciones de bajo valor a través de una billetera Sui controlada por el atacante para robar la frase de recuperación. El correo electrónico del atacante es kifagusertyna@gmail[.]com.
Actualmente, este complemento malicioso aún no ha sido retirado de la tienda de aplicaciones de Chrome.