
歡迎收看本集的「Hackgo台灣駭客焦點」,我是您的主持人駭客菁英。今天我們要來談談一個震驚加密社群的事件:如何一個惡意的Chrome擴充功能,竊取了一位使用者高達一百萬美元的資金。
就在2024年6月3日,Twitter用戶@CryptoNakamao分享了他被一個名為Aggr的惡意Chrome擴充功能所害的經歷,損失了整整100萬美元。這個事件引發了社群對於瀏覽器擴充功能以及數位資產安全的極大關注。
Hackgo駭客安全團隊在5月31日發布了一篇題為《披著羊皮的狼|假冒 Chrome 擴充功能盜竊分析》的文章,詳細檢查了Aggr擴充功能的惡意行為。為了解決大眾對於瀏覽器擴充功能知識的匱乏,慢霧首席資訊安全長23pds特別提供了一系列詳細的問答,解釋擴充功能的基本概念和潛在風險,並給出如何減少這些風險的建議,幫助個人用戶和交易平台提高帳戶和資產的安全性。
**什麼是Chrome擴充功能?**
Chrome擴充功能是專為Google Chrome瀏覽器設計的插件,可以擴展其功能和行為。例如廣告攔截、隱私和安全、生產力工具、開發者工具、社群媒體和通訊等。
**惡意Chrome擴充功能如何竊取使用者權限?**
惡意Chrome擴充功能可以利用他們請求的廣泛權限來竊取使用者憑證和其他敏感資訊,例如存取所有網站、操縱網路請求、讀寫頁面內容等。
**為什麼受害者會失去權限和資金?**
因為Aggr擴充功能的惡意行為,利用廣泛的權限來竊取使用者的cookie,模擬使用者登入交易平台帳戶,進行未經授權的資金提取。
**如何保護自己免受此類風險?**
對於個人用戶,我們建議僅安裝來自受信任來源的擴充功能,定期檢查帳戶活動,使用硬體錢包等。而對於交易所,則應強制執行雙重認證、增強帳戶安全設定、加強監控和風險控制系統等措施。
**結論**
安全和使用者體驗需要取得平衡。Hackgo駭客安全團隊建議用戶在安裝軟體、下載外掛程式或使用任何新應用程式之前,花點時間思考其安全性,並始終保持警惕。
感謝大家收看本集的「Hackgo台灣駭客焦點」,我是您的主持人駭客菁英。記得訂閱我們的頻道,隨時掌握最新的安全資訊和新聞。我們下次再見。
虛擬貨幣USDT被欺騙無法追回,我們幫助您採取必要措施,最大程度的恢復您丟失的加密貨幣,這項服務在我們的技術領域是獨特保密的!HACKGO駭客網站來自暗網菁英集群!尋求駭客服務請聯繫我們!