慢雾:警惕瀏覽器歷史記錄污染攻擊,惡意軟體攻擊再次抬頭

By: theblockbeats.news|2025/12/31 16:16:10
0
分享
copy

BlockBeats 消息,12 月 31 日,慢雾 SlowMist 发布 2025 年第四季度安全事件分析,其中提及新出现了一種更加隱蔽的網路釣魚手段:即使使用者手動輸入了正確的官方域名,仍然可能被重新導向到釣魚網站。一些受害者報告稱,儘管他們輸入了正確的位址,但瀏覽器會自動將其補全為攻擊者偽造的仿冒域名。這並非因使用者操作失誤,而是攻擊者事先通過廣告、社交媒體引導或虛假公告污染了瀏覽器的歷史記錄。一旦釣魚域名被存儲在瀏覽器的自動補全邏輯中,使用者下次輸入該位址時,瀏覽器就會自動重新導向到這個界面幾乎與官方網站無異的假冒網站。

此外,電腦惡意軟體攻擊再次抬頭。攻擊者通常利用釣魚連結、社交工具中的私訊或所謂的「資源下載」等手段,悄悄地將惡意程式植入使用者的本地環境。一旦裝置被感染,與錢包相關的資料就會面臨風險。

猜你喜歡

如何看待加密货币衰退后的新型数字银行时代?

加密新型銀行不只是把銀行搬到鏈上,而是在重構資金存、花、增、借的運行軌道

《經濟學人》:在亞洲,穩定幣正成為新的金融基礎設施

投機性加密貨幣或許搖搖欲墜,但穩定幣正在亞洲站穩腳跟。

Aperture Finance遭遇攻擊:智能合約漏洞導致1700萬美元損失

Key Takeaways Aperture Finance所遭受的攻擊造成了1700萬美元的損失,涉及多個區塊鏈。 攻擊者利用合約漏洞從用戶已授權的資產中盜取數位資產。 受影響的智能合約在驗證輸入和外部調用上存在安全缺陷。 Aperture Finance已關閉前端關鍵功能以防止進一步損失。 Aperture Finance建議用戶撤銷對有漏洞合約的授權以保護資產。 WEEX Crypto News, 26 January 2026 Aperture Finance的遭遇:攻擊細節和影響…

為什麼大多數加密代幣,註定無法複利

複利需要留存、配置和決策,而大多數加密代幣只參與分配,不參與經營

從勞埃德咖啡館到Polymarket:預測市場正在重塑保險業

歷史總是在不經意間完成輪迴。

PENGUIN 高位套利轉向 GHOST:持續輪動中的加密市場

Key Takeaways 近期 PENGUIN 代幣持有者開始逐漸獲利出場,並轉向投資 GHOST。 鏈上數據顯示,資金從 PENGUIN 大幅轉移至 GHOST 是一次有計劃的資金配置而非恐慌拋售。 GHOST 受益於此次資金流入,新錢包數量及交易頻率均顯著增加。 PENGUIN 大幅上漲後進入整理階段,而 GHOST 則被看作是下一個增長潛力股。 從投資策略看,投資者應留意…

熱門幣種

最新加密貨幣要聞

閱讀更多