Ekstensi Browser Chrome Ethereum Wallet Menyuntikkan Kode JavaScript Berbahaya Untuk Mencuri Data

Dompet Ethereum (ETH) yang dikenal sebagai "Dompet Shitcoin" dilaporkan menyuntikkan kode javascript berbahaya dari jendela...



Dompet Ethereum (ETH) yang dikenal sebagai "Dompet Shitcoin" dilaporkan menyuntikkan kode javascript berbahaya dari jendela browser terbuka untuk mencuri data dari penggunanya. Pada 30 Desember, ahli keamanan dunia maya dan anti-phishing Harry Denley memperingatkan tentang potensi pelanggaran dalam tweet:


- Sumber Twitter

Menurut tweet Denley, peramban Chrome crypto wallet perangkat lunak peramban Shitcoin Wallet menargetkan Binance, MyEtherWallet dan situs web terkenal lainnya yang berisi kata sandi pengguna dan kunci pribadi ke cryptocurrency.

Ekstensi Chrome Shitcoin Wallet - ExtensionID: ckkgmccefffnbbalkmbbgebbojjogffn - bekerja dengan mengunduh sejumlah file javascript dari server jauh. Kode kemudian mencari jendela browser terbuka yang berisi halaman web pertukaran dan alat jaringan Ethereum.

Kode mencoba untuk mengikis input data ke dalam windows itu. Setelah itu, informasi tersebut dikirim ke server jauh yang diidentifikasi sebagai "erc20wallet.tk," yang merupakan alamat domain tingkat atas milik Tokelau, sekelompok Kepulauan Pasifik Selatan yang merupakan bagian dari wilayah Selandia Baru.

Shitcoin Wallet mencuri data pengguna mungkin terdengar mirip dengan insiden terbaru termasuk Apple mengancam untuk tidak mencantumkan browser DApp mobile Coinbase dari toko aplikasi dan Google menghapus aplikasi Ethereum wallet MetaMask dari Google Play App Store pekan lalu. Kedua contoh tersebut, bagaimanapun, telah menjadi subyek kontroversi yang cukup besar karena kurangnya bukti perilaku jahat dari pihak aplikasi tersebut.

Sejumlah ekstensi cryptojacking ditemukan di toko web Google Chrome tahun lalu. Menurut laporan terbaru dari McAfee Labs, cryptojacking, yang terjadi ketika perangkat komputasi pengguna yang diam-diam digunakan untuk menambang cryptocurrency, telah meningkat, naik 29% pada Q1 2019. 

Shitcoin Wallet berisi beberapa fitur tambahan yang mencurigakan. Menurut posting blog perusahaan, dompet Ethereum, yang diluncurkan pada 9 Desember dan mengklaim memiliki lebih dari 2.000 pengguna, adalah dompet berbasis web yang memiliki beberapa ekstensi untuk browser yang berbeda. Catatan posting blog;

"Ini adalah dompet web yang memiliki beberapa ekstensi untuk browser yang berbeda, yang akan saya bahas lebih lanjut dalam artikel ini."

Namun, ini tidak sesuai dengan apa yang perusahaan sebutkan di akhir posting blog itu, yang mengatakan / membaca bahwa Shitcoin Wallet saat ini hanya didukung oleh Chrome.

Beberapa hari sebelum serangan javascript berbahaya, Shitcoin Wallet mengumumkan peluncuran aplikasi desktop baru, memberikan 0,05 ETH kepada pengguna yang mengunduh dan menginstal aplikasi desktop Shitcoin Wallet.

Sementara para pengguna itu mungkin telah menerima sedikit ETH gratis, mereka sekarang rentan terhadap data yang didapat dan informasi pribadi mereka dipertaruhkan.


Sumber: bit.ly/2ZGASCV

KOMENTAR

728 x 90 Banner
728 x 90 Banner
Pernyataan Penyangkalan
CRACKadabra ingin mengingatkan Anda bahwa data yang terkandung dalam situs web ini belum tentu real-time atau akurat. Semua CFD (saham, indeks, futures) dan harga Forex tidak disediakan oleh bursa tetapi oleh para pembuat pasar, sehingga harga mungkin tidak akurat dan mungkin berbeda dari harga pasar yang sebenarnya, yang berarti harga bersifat indikatif dan tidak sesuai untuk tujuan perdagangan. Oleh karena itu, CRACKadabra tidak bertanggungjawab atas kerugian perdagangan yang mungkin Anda alami sebagai akibat dari penggunaan data ini.

CRACKadabra atau siapapun yang terlibat dengan CRACKadabra tidak akan menerima tanggungjawab apapun atas kehilangan atau kerusakan sebagai akibat dari ketergantungan pada informasi termasuk data, quotes, grafik, dan sinyal beli/jual yang terdapat dalam situs web ini. Harap mendapatkan informasi lengkap mengenai risiko dan biaya yang terkait dengan perdagangan pasar keuangan, ini adalah salah satu bentuk investasi yang mungkin paling berisiko.
Nama

$ 1.000.000,2,$13 juta,1,$250.000,1,0-day,1,10.000,6,10%,1,100.000,1,1000 kali,1,11.000,2,15.000,1,18 cryptocurrency,1,18 Juni,1,180 juta,1,20.000,2,200,1,2018,1,2019,5,2019. bull market,1,2020,5,2022,3,2023,3,25.000,1,30k,1,5000,1,5G,1,7 triliun,1,7-eleven,1,7.000,1,9/11,1,9600,1,A1,1,abacus journal,2,abb,1,aBey,1,Abra,2,Abu Dhabi,1,ada,6,Afganistan,1,Afrika,5,Agriledger,1,Agtech,1,ahli,1,AI,1,aicpa,1,Akuntansi,1,Algorand,2,Alibaba,4,Alipay,3,Allianz,1,Altcoin,52,Amazon,7,amerika,3,Amerika Latin,3,amerika serikat,12,amex,1,AML,1,Amun AG,1,analisis,1,Ananlytics,1,Andreessen Horowitz,2,Android,1,Anime,1,Anoncoin,1,anonim,1,Anthony Pomp,1,Anti Money Laundry,2,antonio,1,Aplikasi,1,Apple,1,apple watch,1,Aramco,1,argentina,2,as,6,aset,1,aset crypto,1,asics,1,Asuransi,1,Atm,7,aturan,1,Augmented reality,1,Australia,4,Austria,2,avelcom,1,B2B,1,BAAKT,5,baby billion dollar blockchain,1,Bahama,2,Baidu,1,BAKKT,11,bank,10,Bank Inggris,1,bank sentral,6,Banks,1,Banned,1,Bantotal,1,Barstool Sports,1,BAT,2,BC Group,1,BCB,1,BCH,4,BCHSV,2,BCOT,1,bearish,4,bebas,1,bebas biaya,1,Beijing,1,Beita,1,Belanda,2,Ben Davenport,1,Berira,1,berit,1,Berita,926,Berita BitMex,1,Berita HTC,1,beritaew,1,Berital,1,Berlin,1,Biitcoin,1,binance,36,Bisnis,1,Bitcoin,199,bitcoin cash,1,Bitcoin Future,3,Bitcoin Futures,2,bitcoin sv,1,bitcoinist,1,bitconnect,1,Bitcoun,1,Bitex,1,bitfinex,4,BitFlyer,3,BitFury,1,bitgrail,1,bithumb,1,bitlicense,1,Bitman,1,bitmart,1,BitMex,4,BitPay,2,Bitpoint,1,bitstamp,1,bittorent,1,Bittrex,2,bitvoin,1,Bitwise,2,Black Rock,1,block,1,block.one,2,blockchain,192,Blockco,1,blockstream,2,Bloomberg,1,bluewallet,1,BNB,4,BNK,1,Boeing,1,Bolivar,1,Boockchain,1,Brandt,1,Brave,3,brazil,9,brewdog,1,brexit,1,brian armstong,1,BRICS,1,British,1,Broker Saham,1,Browser,2,BSN,1,BTC,115,Btc cash,1,btc manager,2,BTC Miner,1,BTCPay,1,Bubble,1,Buffet,1,bull market,1,bullish,19,Burger King,1,burj khalifa,1,Bursa Efek Digital,1,Busan,2,Buy Zone,1,ByteDance,2,calibra,2,Cameron,1,Canada,3,canadian,1,capres,1,card,1,cardano,6,carrefour,1,Casa,1,CBDB,1,CBDC,9,CDU,1,Cellcius Network,1,Celo,1,Celsius,1,CEO,3,CFTC,5,CFTF,1,Chainalysis,1,Chainzilla,1,Changpeng Zhao,1,Chia Network,1,Chiliz,1,China,22,Christian Nover,1,chrome,2,Chronicle,1,CIA,1,Cina,1,Clay,1,Clearway Energy,1,CME,5,cme futures,1,CMF,1,cnn,1,Coil Creator,1,Coin,2,coinbase,14,Coincheck,2,Coinflex,1,coingecko,2,coingeek,1,CoinLaunch,1,coinmarketcap,1,cointelegraph,5,CoinTracker,1,colorado,1,convert,1,Corona,16,Coronavirus,4,Corono,1,COVID-19,5,craig wright,4,Cred,1,Credit Card,1,crypto,23,Crypto Invest Summit,2,Crypto Rating Council,1,crypto winter,1,Cryptocurrency,122,Cryptocurrenvy,2,cryptopia,1,CSU,1,CTF,1,custody,2,Cybersecurity,1,dana,1,DApps,1,Darpa,1,Dash,1,data global,1,data volume,1,Dave Portnoy,1,David Marcus,1,dclinic,1,DDOS,1,debit,2,debit card,1,Deepfakes,1,Denmark,1,Derivatif,2,DEutsche Bank,2,Dewan,1,Dex,2,Digital,3,Digital Dollar,3,Digital Euro,1,Digital galaxy,2,digital seed cx,1,Digital Yen,1,Digital Yuan,2,digitex,1,dinamis,1,Dinar,1,Dirham,1,Ditto,1,DLD,1,DLT,2,doge,1,Dogecoin,1,Dollar,5,Dollar Digital,1,Domain,1,Domba,1,Domino,1,donasi,4,DOVU,1,Dow jones,2,dua tahun,1,dubai,5,Ducati,1,Dump,1,e-commerce,1,ebay,1,ECC,1,Edward Snowden,1,elon musk,3,Elynet,1,Emas,6,energi,2,Energy,1,eos,2,EOSIO,1,Era dotcom,1,Eropa,1,ETF,14,ETH,14,EthCC,1,Ether,1,ethereum,21,ethvm,1,eToro,3,ETP,1,Euro,4,Europol. Hackers,1,evolvere,1,exchange,4,Exchanger,11,Exodus,2,facebook,41,facebook coin,1,facebook massenger,1,fake,1,fans token,1,Fase 0,1,FATF,1,fbcoin,1,FBI,2,Fed,1,Federal,1,fiat,5,Fidelity,1,Filecoin,1,Filiphina,1,filipina,4,film,1,Finance,1,Finlandia,1,Finney,1,Firefox,1,fisik,1,forbes,5,Forensik,1,fortnite,1,fsa,1,FSB,1,FSN,1,fujitsu,1,fundamental,2,Futures,5,futures bitcoin,1,G20,3,Game,2,Games,2,Gaming,1,Ganja,1,GBTC,1,gemini,6,Gen Z,1,General Motors,1,Georgia,1,German,3,Ghana,1,Gibraltar,1,Gift card,1,Global,1,global coin,4,global innovation forum,1,GoChain,1,gojek,1,Gold,1,Google,2,google trends,3,gotsatoshi,1,goverment,1,Grayscale Bitcoin Trust,1,Green Paper,1,green wallet,1,GSR,1,Hackathons,1,hacked,1,hacker,12,hackerone,1,Hackers,1,hacking,3,Halal,1,Halving,2,Hard Fork,1,harga,3,Hash,2,Hash Rate,1,Hawaii,1,Healthcare,1,Hedera,1,history,1,Hive,1,hoegner,1,hongkong,3,HSBC,1,HTC,5,Huawei,1,hukuman,1,Huobi,7,HUSD,1,Hutan,1,hutang,1,Hybrid,1,Hyperledger,2,ibm,5,ICE,3,ICO,11,IDX,1,IEO,1,ijazah,1,Ilegal,1,imf,3,Incent,1,Index,1,India,8,Indodax,2,Indonesia,3,industri,2,Industry,1,inflasi,3,inggris,3,inovasi,1,Insolar,1,internal revenue service,1,Internet,1,investasi,3,investor,2,IOHK,1,Ios,2,IoT,2,IOTA,3,ip,1,Iran,2,irlandia,1,irs,1,Islam,1,Isola,1,Israel,2,Istanbul,1,IT,1,Italia,4,ITO,1,Ivvestasi,1,j-coin,1,Jack Dorsey,1,Jack Ma,1,japan,11,Jaringan,1,jd.id,1,jepang,6,Jeremy Allaire,1,jerman,2,jihan chu,1,john McAfee,11,joseph lubin,1,jpmorgan,6,JPMorgan Chase,1,juni,1,Juniper,1,Justin Sun,1,kabarain,1,Kaizer,1,Kakao,2,Kamboja,1,kanada,2,Kanto,1,Kazakhstan,1,Kazakhtan,1,Kehancuran Pasar,1,Kelly Loeffler,1,kenaikan,2,kenaikan harga,1,keplerk,1,kereta api,1,Kim Jong Un,1,Kings,1,Klaytn,1,koin,2,komodo,1,Kongres,1,konspirasi,1,Kontrak,1,Korea,5,korea selatan,10,Korea Utara,2,Korean Selatan,1,KPMG,1,Kraken,1,kremlin,1,Kriminal,1,krisis moneter,1,Kusama,1,KYC,1,kzen,1,Larangan,1,Launchpad,1,layanan keuangan,1,LCX,1,ledger,1,Legal,1,lendEDU,1,Lenovo,1,libertyx,2,libra,37,libre,1,lightning,1,Line,3,LINK,1,LInkedln,1,Lisensi,1,lite.im,1,Litecoin,4,Lockdown,2,logo,1,lonjakan,1,LTC,5,LunarCRUSH,1,luno,1,lykke ag,1,macOS,1,magic leap,1,Mainnet,1,mainstream,1,Malaysia,2,Malta,1,Malware,2,Manapay,1,manipulasi pasar,1,margin,1,mark karpeles,1,Mark Scott,1,Market Maker,1,Marshall,1,Maryland,1,masa depan,1,Masker N95,1,mastercard,1,mata uang,2,mata uang kripto,6,Max Keizer,3,Mco,1,melonjak,2,Menteri,1,mercado libre,1,mercedes-benz,1,merchant,1,merekut,1,mew,1,Mexico,1,microsoft,5,microsoft azure,3,Mike Mayo,1,mike novogratz,2,Mike Tyson,1,Milenial,1,Minat,1,Miner,1,minergate. eos,1,MinFin,1,Mining,3,Mirosoft,1,Missouri,1,mitra ventura,1,mizuho,1,mobil,1,Monaco,1,monacoin,2,monappy,2,monero,6,Monex,1,Money Loundry,1,money tap,1,Moneygram,2,moon,1,Morehead,1,Morgan Creek,1,MOU,2,Mozilla,1,Mt Gox,2,MTC,1,naik,2,NBA,1,Nees,3,negara blockchain,1,New Balance,1,new york,1,New York Times,1,News,924,News Berita,1,News Berita,1,Ngrave,1,Nigeria,1,Nigerian,1,nilai,1,Nonprofit,1,Norman,1,Norwegia,1,Notaris Blockchain,1,npxs,3,Nrws,1,nsadaq,1,OK coin,1,OKEx,3,Oman,1,One Wallet,1,onecoin,2,open node,1,open source,1,opera,3,optimis,1,OTC,2,pajak,6,Palang Merah Italia,1,Pandemi,2,Pandemik,1,Pantera,1,parabolik,1,Pasar,2,pasar global,2,pasar saham,4,pascasarjana,1,Password,1,paten,2,Paus,1,Pavel,1,paypal,10,PBB,2,Pembayaran,5,Pemberontakan,1,Pemerintah,2,pemulihan,1,pencurian,2,pendidikan,1,penguatan,1,peningkatan,1,penipuan,3,Pentagon,1,Penurunan,4,penurunan nilai,1,Penurunan saham,1,Perang,1,Peraturan,1,perintah,1,pertambangan,1,Perusahaan Sekuritas,1,Petro,1,pinjaman,1,Pizza,1,Plaid,1,PlatOn,1,polandia,1,Polkadot,1,polling,1,pompliano,2,ponzi,2,Populisme,1,Portugal,1,Pound sterling,1,Power Ledger,1,PPN,1,Prancis,2,Prasos,1,prediksi,1,premium,1,Privasi,3,privat coin,1,Private,1,Private Key,1,Project,1,Protokol,1,PTR,1,PUBG,1,pundix,4,putin,1,Quadrigacx,1,Ramah Lingkungan,1,Ransomware,2,razer,1,Real Estat,1,Real Estate,2,Real-T,1,rebound,1,recovery,1,Reddit,2,Refereum,1,regulasi,11,regulator,4,rekor,7,remitansi,1,resesi,1,Resistesi,1,retail,1,Revolusi,2,revolusi bisnis,1,revolusi industri 4.0,1,revolusi keuangan,1,Ripple,27,robinhood,1,Royal Mint,1,Royalti,1,rsbp,1,Rupee Digital,1,rusia,6,Russian,1,RUU,3,Rwanda,1,S20,1,Safu,1,Saham,6,Sai,1,Salesforce,1,samsung,12,San Marino,1,Sandbox,1,Sanksi,1,Sao Paulo,1,Satoshi,2,satoshi nakamoto,3,SBI,3,SCA,1,scam,2,score,1,Seba,2,SEC,40,sejarah,2,Sekolah,1,Senat,1,seoul,1,SFC,1,shanghai,2,sheldon xia,1,shell,2,Shenzhen,1,Sia,1,Siber,1,Singapura,1,skype,1,Smart Contract,2,Smartphone,1,SOC,1,Social Distancing,2,softbank,1,solar system,1,SolarisBank,1,Solusi,1,sony,1,spacex,1,spanyol,1,Spayol,1,speedn,1,sportsbet,1,Square,3,Stable coin,1,stablecoin,8,starbuck,1,Starbucks,3,Starling Bank,1,startup,1,Stateless,1,Stellar,1,Steve Forbes,1,Stock-to-Flow,1,Storj,1,Sumitomo,1,Sun,1,Supply chain,1,survey,2,Swapping SIM,1,Swasta,1,swift,1,Swipe,1,Swiss,8,t-mobile,1,tabac,1,Tagomi,1,Tanium,1,Tata. News,1,teknologi,1,telegram,19,Telehealth,1,Telekomunikasi,1,Telos,1,TEM,1,TEN,1,terkenal,1,tesla,2,Tether,8,Tezoz,1,Thailand,5,The Abyss,1,the block,1,The Fed,3,Think tank,1,Tik Tok,1,tim blockchain capital,1,tim draper,1,Tim Drapper,3,Tinder,1,tiongkok,4,token,4,token offering,1,Tokenisasi,1,tokenomy,1,tokoh,1,Tokyo,1,Tom Le,1,tom lee,2,TON,11,tor,1,Torus,1,Toyota,1,Trader,1,TradingView,1,Travala,1,Travel,1,Trends,2,triliun,1,Tripio,1,Trojan,1,Tron,9,Trump,3,trust gemini,1,trust score,1,Trx,7,turbo tax,1,Turki,3,tutorial,3,Twitch,1,twitter,10,tZERO,1,Uber,1,UEA,1,UEFA,1,Uganda,1,Ukraina,2,undang-undang,2,Unduhan,1,uni emirat arab,1,UNICEF,1,United States,1,universitas,2,unstopable,1,Uranium,1,US,3,USDC,1,USDT,1,VanEck,1,VeChain,1,Vending Machine,1,venezuela,7,Venture,1,Venus,1,VET,1,Vietnam,1,Vimeo,1,virtual reality,1,visa,7,vk,1,Vodafone,2,volume,3,Wales,1,wall street journal,1,wallet,8,Walmart,2,Wanxiang,1,Warren Buffet,1,Waves,2,WAX,1,website,1,wechat,2,WEF,2,Wells Fargo,1,Western Union,1,WFH,1,whatsapp,3,wikipedia,1,Wildshire,1,winklevoss,4,Wirex,1,wsj,1,Wu,1,Wu Jihan,1,xmr,8,xpos,1,xrp,14,Yoshi Nakamura,1,Youtube,1,yuan,4,Yubikey,1,yunani,1,Zcash,3,Zcoin,1,zhao dong,1,Zoom,1,
ltr
item
CRACKadabra - Berita dan Sinyal Terkini Seputar Mata Uang Kripto: Ekstensi Browser Chrome Ethereum Wallet Menyuntikkan Kode JavaScript Berbahaya Untuk Mencuri Data
Ekstensi Browser Chrome Ethereum Wallet Menyuntikkan Kode JavaScript Berbahaya Untuk Mencuri Data
https://1.bp.blogspot.com/-o8JL-a6SV04/XgynuWaXMxI/AAAAAAAACy0/uakrqb5i2LsXDpzL7wtlHiobvrmPiI8FACLcBGAsYHQ/s640/Screenshot_191.png
https://1.bp.blogspot.com/-o8JL-a6SV04/XgynuWaXMxI/AAAAAAAACy0/uakrqb5i2LsXDpzL7wtlHiobvrmPiI8FACLcBGAsYHQ/s72-c/Screenshot_191.png
CRACKadabra - Berita dan Sinyal Terkini Seputar Mata Uang Kripto
https://www.crackadabra.com/2020/01/ekstensi-browser-chrome-ethereum-wallet.html
https://www.crackadabra.com/
https://www.crackadabra.com/
https://www.crackadabra.com/2020/01/ekstensi-browser-chrome-ethereum-wallet.html
true
8649605035487329580
UTF-8
Memuat Semua Pos Tidak ditemukan tulisan apa pun TAMPILKAN SEMUA Baca lebih banyak Balas Batalkan balasan Hapus Oleh Home HALAMAN POS View All DIREKOMENDASIKAN UNTUK ANDA LABEL ARSIP SEARCH SEMUA POS Not found any post match with your request Back Home Sunday Monday Tuesday Wednesday Thursday Friday Saturday Sun Mon Tue Wed Thu Fri Sat January February March April May June July August September October November December Jan Feb Mar Apr May Jun Jul Aug Sep Oct Nov Dec baru saja 1 menit yang lalu $$1$$ minutes ago 1 jam yang lalu $$1$$ hours ago Kemarin $$1$$ days ago $$1$$ weeks ago lebih dari 5 minggu yang lalu Pengikut Mengikuti KONTEN PREMIUM INI DIKUNCI STEP 1: Share. STEP 2: Click the link you shared to unlock Salin Semua Kode Pilih Semua Kode Semua kode disalin ke papan klip Anda Tidak dapat menyalin kode / teks, silakan tekan [CTRL] + [C] (atau CMD + C dengan Mac) untuk menyalin