扫码下载
BTC $78,574.14 +3.91%
ETH $2,397.61 +3.73%
BNB $639.74 +1.74%
XRP $1.44 +1.13%
SOL $87.42 +2.40%
TRX $0.3299 -1.14%
DOGE $0.0964 +1.95%
ADA $0.2504 +0.61%
BCH $462.78 +3.84%
LINK $9.36 +0.71%
HYPE $41.30 +4.59%
AAVE $94.46 +3.86%
SUI $0.9534 +1.60%
XLM $0.1775 -0.00%
ZEC $320.26 +3.01%
BTC $78,574.14 +3.91%
ETH $2,397.61 +3.73%
BNB $639.74 +1.74%
XRP $1.44 +1.13%
SOL $87.42 +2.40%
TRX $0.3299 -1.14%
DOGE $0.0964 +1.95%
ADA $0.2504 +0.61%
BCH $462.78 +3.84%
LINK $9.36 +0.71%
HYPE $41.30 +4.59%
AAVE $94.46 +3.86%
SUI $0.9534 +1.60%
XLM $0.1775 -0.00%
ZEC $320.26 +3.01%

慢雾:攻击者利用 Cointelegraph 网站的 XSS 漏洞实施钓鱼

2024-11-28 09:35:52
收藏

ChainCatcher 消息,慢雾创始人余弦在 X 平台披露一起针对加密行业的 XSS 攻击,攻击者利用加密媒体 Cointelegraph 网站的 XSS 漏洞,诱骗目标用户打开 Cointelegraph 官网链接(带 XSS 恶意脚本),于是:

  • 恶意脚本加载执行;
  • 地址栏被设置成可疑地址(一看还以为是官方未发布的草稿);
  • 接着弹出 Sign in with X 的伪造框;
  • 点击 Sign in with X 后打开 X 的第三方应用授权,权限列表那处留了超大段空白,此时如果没留意点击了授权,你的 X 有关权限就被攻击者接管了。

这种稍微带点漏洞利用的钓鱼对应大众来说更是防不胜防,需多加注意。

app_icon
ChainCatcher 与创新者共建Web3世界