PANews는 11월 14일 GoPlus가 ETH 지갑으로 위장한 악성 크롬 확장 프로그램에 대한 보안 경고를 발표했다고 보도했습니다. 이 확장 프로그램은 사용자의 니모닉 문구를 Sui 거래로 인코딩하여 사용자 자산을 훔칩니다. 2024년 11월 12일에 출시된 이 악성 확장 프로그램은 간단하고 안전한 이더리움(ETH) 지갑으로 광고되지만, 사용자의 니모닉 문구를 Sui 주소로 인코딩하여 공격자가 제어하는 Sui 지갑에서 소액 거래를 브로드캐스팅하는 백도어를 포함하고 있습니다. 이 확장 프로그램은 매우 은밀합니다. 현재 이 악성 확장 프로그램은 Chrome 웹 스토어에서 삭제되지 않았으며, GoPlus는 Chrome에 신고하고 다운로드 링크를 차단했습니다.
- 악성 파일 확장자: Safery: Ethereum Wallet;
- 공격자의 이메일 주소: kifagusertyna@gmail.com.
