PlayV
PlayV
Tokocrypto
Tokocrypto

Wallet ETH di Chrome Eks, Suntikan Javascript Untuk Mencuri Data

Wallet ETH di Chrome Eks, Suntikan Javascript Untuk Mencuri Data
Tokocrypto
Tokocrypto
Bityard
Bityard

Jelajahcoin.com – Wallet Ethereum (ETH) yang dikenal sebagai “Shitcoin Wallet” dilaporkan menyuntikkan kode javascript berbahaya dari google chrome untuk mencuri data dari penggunanya.

Pada 30 Desember, ahli keamanan dunia maya dan anti-phishing Harry Denley memperingatkan tentang potensi pelanggaran dalam tweet:

Menurut tweet Denley, peramban Chrome crypto wallet peramban Shitcoin Wallet menargetkan Binance, MyEtherWallet, dan situs web terkenal lainnya yang berisi kata sandi pengguna dan kunci pribadi ke cryptocurrency.

Ekstensi Chrome ETH, Shitcoin Wallet – ExtensionID: ckkgmccefffnbbalkmbbgebbojjogffn – bekerja dengan mengunduh sejumlah file javascript dari server jauh.

Kode kemudian mencari jendela browser terbuka yang berisi halaman web pertukaran dan alat jaringan Ethereum. Kode mencoba untuk mengikis input data ke dalam windows itu.

Setelah itu, informasi tersebut dikirim ke server jauh yang diidentifikasi sebagai “erc20wallet.tk”. Yang merupakan alamat domain tingkat atas milik Tokelau, sekelompok Kepulauan Pasifik Selatan yang merupakan bagian dari wilayah Selandia Baru.

Google Chrome menghapus MetaMask, tetapi memiliki alasan

Shitcoin Wallet mencuri data pengguna mungkin terdengar mirip dengan insiden terbaru termasuk Apple mengancam untuk tidak mencantumkan browser DApp mobile Coinbase dari app store.

Dan Google menghapus aplikasi Ethereum wallet MetaMask dari Google Play Store minggu lalu. Kedua contoh tersebut, bagaimanapun, telah menjadi subyek kontroversi yang cukup besar karena kurangnya bukti perilaku jahat dari pihak aplikasi tersebut.

Sejumlah ekstensi cryptojacking ditemukan di toko web Google Chrome tahun lalu. Menurut laporan terbaru dari McAfee Labs, cryptojacking, yang terjadi ketika perangkat komputasi pengguna yang diam-diam digunakan untuk menambang cryptocurrency, telah meningkat, naik 29% pada Q1 2019.

Shitcoin wallet dibuat untuk masalah online

Sementara namanya seharusnya merupakan hadiah mati yang lebih baik untuk menjauh dari perangkat lunak dompet Ethereum khusus ini. Shitcoin Wallet berisi beberapa fitur tambahan yang mencurigakan.

Menurut posting blog perusahaan, dompet Ethereum, yang diluncurkan pada 9 Desember dan mengklaim memiliki lebih dari 2.000 pengguna. Adalah dompet berbasis web yang memiliki beberapa ekstensi untuk browser yang berbeda. Catatan posting blog:

“It is a web wallet which has several extensions for different browsers, which I will discuss further in the article.”

Namun, ini tidak sesuai dengan apa yang perusahaan sebutkan di akhir posting blog itu. Yang mengatakan / membaca bahwa Shitcoin Wallet saat ini hanya didukung oleh Chrome.

Beberapa hari sebelum serangan javascript berbahaya, Shitcoin Wallet mengumumkan peluncuran aplikasi desktop baru. Memberikan 0,05 ETH kepada pengguna yang mengunduh dan menginstal aplikasi desktop Shitcoin Wallet.

Sementara para pengguna itu mungkin telah menerima sedikit ETH gratis. Mereka sekarang rentan terhadap data yang dikorek dan informasi pribadi mereka dikompromikan.

Berlangganan Gratis!

Berlangganan gratis dengan Jelajahcoin agar tidak ketinggalan postingan terbaru di setiap minggunya.
Dengan berlangganan, Anda setuju dengan Persyaratan dan Kebijakan Privasi Revue.

Postingan Terkait

Microsoft Akuisisi Activision Blizzard, Demi Metaverse?
  • Rizki Lutfhi › News

Microsoft Akuisisi Activision Blizzard, Demi Metaverse?

Perusahaan yang menciptakan operation system terkemuka Windows, Microsoft Corporation, telah akuisisi perusahaan raksasa games, Activision Blizzard. Activision Blizzard adalah pelaku dari hadirnya game ikonik seperti Call of Duty, Overwatch, Candy Crush, World of Warcraft, Prototype, dan lainnya. Setelah kesepakatan itu, game-gamenya akan ditambahkan ke layanan Game Pass Microsoft Xbox yang memiliki sekitar 25 juta pelanggan. […]

OKEx Rebranding Menjadi OKX, Melayani Perdagangan Crypto, NFT, dan DeFi.

OKEx Rebranding Menjadi OKX, Melayani Perdagangan Crypto, NFT, dan DeFi.

OKX — yang baru-baru ini menjadi pertukaran mata uang crypto terbesar kedua di dunia berdasarkan volume perdagangan spot, hari ini mengumumkan rebranding yang mencerminkan dinamisme dan percepatan adopsi mata uang crypto. Didirikan pada tahun 2017 sebagai layanan perdagangan mata uang crypto, OKX telah memiliki lebih dari 20 juta pengguna. Serta memperluas rangkaian produk investasi aset […]

Auto Burn Triwulanan Binance Berhasil Lenyapkan 1,6 Juta BNB

Auto Burn Triwulanan Binance Berhasil Lenyapkan 1,6 Juta BNB

Platform pertukaran crypto terkemuka, Binance, baru-baru ini menyelesaikan pembakaran ke-18, menandai auto burn triwulanan pertamanya. Pembakaran tersebut berhasil menghapus nilai berdenominasi dolar yang lebih besar dari jaringan daripada pembakaran sebelumnya. Menurut sebuah posting blog dari Binance, auto-burn menghapus 1.684.387,11 BNB. Pada saat penulisan, harganya adalah $798 juta USD lebih. 6296 dari token tersebut ‘secara efektif’ […]

Alasan Kenapa Kamu Akan Sulit Menjadi ‘The Next’ Ghozali di NFT
  • Rizki Lutfhi › News

Alasan Kenapa Kamu Akan Sulit Menjadi ‘The Next’ Ghozali di NFT

Apakah kamu ingin menjadi ‘The Next’ Ghozali di NFT yang hanya menjual swafoto wajah untuk mendapatkan 1 miliar rupiah? Saya pikir itu akan sulit. Akhir-akhir ini, setelah Ghozali berhasil meraih uang miliaran rupiah dari menjual swafoto wajahnya melalui platform NFT OpenSea, banyak orang mulai mengikuti jejaknya. Hal tersebut bisa kita sebut sebagai Fear of missing […]

Kacau! Investor Bitcoin ini Ditipu Puluhan Miliar Rupiah

Kacau! Investor Bitcoin ini Ditipu Puluhan Miliar Rupiah

Pada hari sabtu 15 Januari 2022, seorang investor Bitcoin (BTC) telah ditipu dan harus kehilangan uangnya sebesar $1,14 juta USD (sekitar 16,3 miliar Rupiah). Kronologinya adalah yang dimana ada seorang investor yang menemukan adanya giveaway terbaru yang mengatasnamakan Michael Saylor. Michael Saylor adalah seorang yang memiliki jabatan Chef Executif Officer (CEO) di MicroStrategy, perusahaan intelijen […]

Ada 50 Lebih Proyek ‘Meragukan’ di BSC, Ungkap Peckshield

Ada 50 Lebih Proyek ‘Meragukan’ di BSC, Ungkap Peckshield

Peckshield, perusahaan keamanan terkait blockchain terkemuka, mengungkapkan bahwa ada lebih dari 50 proyek ‘meragukan’ di binance Smart Chain (BSC). Maksud dari meragukan disini adalah proyek-proyek yang memiliki potensi besar untuk menipu para komunitas atau investornya. Selain itu, Peckshield juga menginformasikan ini melalui utas twitternya dengan memberitahu apa yang harus dilakukan sebelum “berinteraksi”. “#Scam PeckShield telah […]

Bityard
Bityard
Tokocrypto
Tokocrypto
Jelajahcoin