SlowMist
SlowMist|2026年10月08日 12:20
在最近的一次调查中,SlowMist 分析了一种针对 @fomo 用户的恶意书签钓鱼攻击,并发现了一个伪造的“人类验证”页面,该页面旨在在已登录的 Fomo 页面上下文中执行恶意 JavaScript。 受害者被指示识别一个图标,将其拖动到浏览器书签栏,并点击书签三次。 这个恶意书签小程序随后收集了 Privy 的访问/刷新令牌、浏览器存储、IndexedDB 数据以及与钱包相关的信息,同时还包含与 MFA/TOTP 相关的逻辑。 ️ 使用 @MistTrack_io,我们追踪了被盗资金,发现了一条复杂的资金流动路径,包括反复的 USDC/SOL 兑换、多地址分拆、跨链转账,以及向隐私现金和赌博平台的存款。 ️ 安全提示:合法的人类验证不应该要求将图标拖动到书签栏并在钱包或交易页面上点击它。如果遇到这样的请求,请立即停止操作。定期检查您的书签,启用 MFA,并从可信设备上撤销异常会话,如果您曾执行过可疑书签操作。 阅读完整分析: https://slowmist.(medium.com)/threat-intelligence-analysis-of-a-malicious-bookmark-phishing-attack-targeting-fomo-users-0985bff1ed36
分享至:

熱門快訊

APP下載

X

Telegram

Facebook

Reddit

複製鏈接

熱門閱讀