群发资讯网

你浏览器里那个"右键解锁复制"的小插件,可能正在偷你的加密货币。 安全公司Soc

你浏览器里那个"右键解锁复制"的小插件,可能正在偷你的加密货币。
安全公司Socket近日披露,一个代号"Superior"的黑客团伙,把19款Chrome和Edge扩展变成了盗币工具,约8万用户中招。
套路很值得警惕:这19款扩展里,14款是黑客自己开发的,5款干脆是从正经开发者手里买来的现成货。它们刚上架时功能完全正常——解锁右键复制、网页翻译、加密货币价格提醒,用起来没任何毛病。黑客就这么养着,等用户攒到几万、几十万,再通过浏览器"自动更新"悄悄塞进恶意代码。
最典型的一款叫"Enable Right Click & Copy - Smart Unlock + OCR",一个平平无奇的右键解锁工具,Chrome装了7万人、Edge装了1万人。报告说,它主要盯的就是加密货币钱包。
这帮人的手段相当专业:能识别EVM、Solana、Tron钱包,在你点"Connect Wallet"或"Swap"时偷换成黑客控制的交易请求;会伪造Ledger、Trezor的恢复页面骗你输入助记词——助记词一到手,钱包等于整个送人;还能从币安、Coinbase、Kraken、MetaMask偷会话令牌,登录警报都不触发。顺手还抓你输过的所有密码、邮箱和浏览历史。
更讽刺的是,Google从2018年就推Manifest V3,号称要重塑扩展安全架构。这19款扩展被下架后还能继续干活,说明单靠技术升级,根本挡不住这种"先养后杀"的玩法。
现在这些扩展已从商店移除,但装了不会自动卸载——你不手动删,它还能继续跟黑客服务器通信。提醒一句:去浏览器扩展列表翻翻,凡是叫"Enable Right Click"“QuickLens”"Crypto Alerter"这类工具型插件,近期换过开发者或者你根本不记得什么时候装的,直接删。
你装过类似的右键解锁、币价提醒插件吗?