BTC $63,964.41 -1.97%
ETH $1,857.00 -1.20%
BNB $564.42 -0.48%
XRP $1.09 -1.73%
SOL $73.90 -2.43%
TRX $0.3297 +0.08%
DOGE $0.0692 +0.15%
ADA $0.1628 -2.45%
BCH $210.43 -0.40%
LINK $8.31 -1.48%
HYPE $57.23 -1.95%
AAVE $91.47 -4.40%
SUI $0.7105 -4.29%
XLM $0.1775 -3.68%
ZEC $478.21 -5.91%
BTC $63,964.41 -1.97%
ETH $1,857.00 -1.20%
BNB $564.42 -0.48%
XRP $1.09 -1.73%
SOL $73.90 -2.43%
TRX $0.3297 +0.08%
DOGE $0.0692 +0.15%
ADA $0.1628 -2.45%
BCH $210.43 -0.40%
LINK $8.31 -1.48%
HYPE $57.23 -1.95%
AAVE $91.47 -4.40%
SUI $0.7105 -4.29%
XLM $0.1775 -3.68%
ZEC $478.21 -5.91%

慢雾:攻击者利用 Cointelegraph 网站的 XSS 漏洞实施钓鱼

2024-11-28 09:35:52
收藏

ChainCatcher 消息,慢雾创始人余弦在 X 平台披露一起针对加密行业的 XSS 攻击,攻击者利用加密媒体 Cointelegraph 网站的 XSS 漏洞,诱骗目标用户打开 Cointelegraph 官网链接(带 XSS 恶意脚本),于是:

  • 恶意脚本加载执行;
  • 地址栏被设置成可疑地址(一看还以为是官方未发布的草稿);
  • 接着弹出 Sign in with X 的伪造框;
  • 点击 Sign in with X 后打开 X 的第三方应用授权,权限列表那处留了超大段空白,此时如果没留意点击了授权,你的 X 有关权限就被攻击者接管了。

这种稍微带点漏洞利用的钓鱼对应大众来说更是防不胜防,需多加注意。

app_icon
ChainCatcher 与创新者共建Web3世界