您现在的位置是: > 快讯快讯
安全预警:Cyberhaven发布的浏览器插件被植入恶意代码,多种插件均被攻击
admin 2025-01-12 22:46:52 快讯 已有人查阅
导读1 月 12 日,AabyssTeam 创始人于 X 发布安全预警,Cyberhaven 安全公司被钓鱼邮件攻击,导致其发布的浏览器插件被植入恶意代码,试图读取上传用户的浏览器 Cookie 和密码。后续分析代码,发...
1 月 12 日,AabyssTeam 创始人于 X 发布安全预警,Cyberhaven 安全公司被钓鱼邮件攻击,导致其发布的浏览器插件被植入恶意代码,试图读取上传用户的浏览器 Cookie 和密码。后续分析代码,发现多个浏览器插件均被攻击,包含 Proxy SwitchyOmega (V3) 等,这些插件在谷歌商店影响了五十万名用户,目前已经被关注。慢雾创始人余弦转发其预警并表示,该种攻击使用 OAuth2 攻击链,拿到「目标浏览器扩展」开发人员的「扩展发布权限」后,发布带后门的插件扩展更新。每次启动浏览器或者重新打开扩展可能都会自动触发更新,后门植入难以察觉。提醒钱包扩展程序发布者切勿大意。
本文标签:
很赞哦! ()
相关文章
随机图文
Time.fun完成300万美元种子轮融资,Brevan Howard Digital领投
Time.fun 宣布完成 300 万美元种子轮融资,Brevan Howard Digital 领投,Coinbase VenturePontem:Liquidswap LSD空投申领已开放
Web3 产品开发工作室 Pontem 于 X 宣布其 DEX Liquidswap 代币 LSD 空投已正式开全球消费级公链Morph生态meme币普涨,IKKYU涨幅达97%
据行情信息,过去 24 小时,全球消费级公链 Morph 生态 meme 币普涨,其中:...Moonshot宣布上线Mira($MIRA)
据官方消息,Moohot 宣布上线 Mira ($MIRA),当前市值 4800 万美元,24 小时交易量 1.882 亿美