使用谷歌浏览器的用户注意啦,一款叫facexworm正在袭击用你的电脑挖矿。
随着区块链热度的日益增高,进入币圈炒币的人数越来越多的同时,也有越来越多朋友进入挖矿行业,成为一名光荣的矿工。
谷歌Chrome被黑客盯上,他们通过传播恶意插件,盗取用户的数字资产,挖狂热也吸引了一批黑客,盗用用户密码冒充facebook插件给用户滥发信息。
谷歌Chrome上发现一款名为FacexWorm的恶意插件,该插件专门针对加密货币交易所进行了修改,可以窃取MyMonero钱包与挖矿插件Coinhive的证书,将用户的加密货币传送到攻击者的钱包,并消耗用户的计算机算力进行挖矿。
据悉FacexWorm是一种浏览器扩展盗币蠕虫,一旦用户在浏览器上登录脸书,就会出现一个意思Facebook的友链,比如伪造的YouTube链接来要求用户添加扩建。
更可怕的是,趋势科技称FacexWorm还可以劫持几大主流加密货币交易所,如果FacexWorm检测到被感染用户正在进行加密货币交易,那么它就会使用攻击者的加密货币地址来替换用户输入的地址,这些加密货币包括比特币、比特币黄金、比特币现金、达世币、以太坊、以太坊经典、瑞波币、莱特币、Zcash和门罗币。
研究人员于4月底发现这个新病毒,似乎与去年的另外两起Facebook Messenger垃圾邮件活动有关,而一起发生在8月,另一起发生于2017年12月,后者传播了Digmine病毒。
目前,谷歌Chrome已经删除了许多FacexWorm扩展插件,但用户依然需要警惕,因为类似FacexWorm这样的窃取数字资产的恶意插件,还有很多。