Bài viết này được dịch máy
Xem bản gốc
Thoạt nhìn, tiện ích mở rộng này hầu như vô hại, nhập một "background.js" nhỏ tập tin và phần mở rộng javascript phổ biến "jquery".

Tôi nghĩ "trông có vẻ vô hại, có vẻ kỳ quặc là nó lại độc hại".
Vấn đề: tiện ích mở rộng "jquery" ở đây được nhập cục bộ và tổng kiểm tra của nó không khớp với tiện ích mở rộng trên CDN.
Đó là vì nó đã bị giả mạo để bao gồm mã truy xuất tất cả cookie từ người dùng.

Mặc dù tiện ích mở rộng đã được 2 năm nhưng nhà phát triển độc hại vẫn cố gắng thực hiện một chiến dịch thành công và kiếm được ít nhất 6 con số từ Binance, khiến các nạn nhân tự hỏi trong nhiều tháng làm thế nào điều đó có thể xảy ra.

Từ Twitter
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận
Chia sẻ





