餘弦:Cyberhaven受釣魚郵件攻擊,發布的瀏覽器插件被植入惡意程式碼
Panews2025/01/12 05:15
作者:Panews
PANews 1月12日消息,AabyssTeam 創辦人於X 平台發布安全預警,Cyberhaven 安全公司被釣魚郵件攻擊,導致其發布的瀏覽器插件被植入惡意程式碼,試圖讀取上傳用戶的瀏覽器Cookie 和密碼。後續分析程式碼,發現多個瀏覽器外掛都被攻擊,包含Proxy SwitchyOmega (V3) 等,這些外掛程式在Google商店影響了五十萬名用戶,目前已經被關注。慢霧創始人餘弦轉發其預警並表示,該種攻擊使用OAuth2 攻擊鏈,拿到”目標瀏覽器擴展“開發人員的”擴展發布權限“後,發布帶後門的插件擴展更新。每次啟動瀏覽器或重新開啟擴充功能可能都會自動觸發更新,後門植入難以察覺。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
一週內成長 500% 並持續增加:Swarms 開啟企業 AI 新領域
Bitget Academy•2025/01/14 09:46
美國最高法院駁回幣安和 CZ 的上訴,確認美國證券法適用於無實體總部的交易所
Zombit•2025/01/14 07:22
Sony 區塊鏈子公司宣布:旗下以太坊二層網路 Soneium 主網正式上線
Zombit•2025/01/14 07:22
微策略創辦人稱債券「有毒」,敦促企業擁抱比特幣
Zombit•2025/01/14 07:22
加密貨幣價格
更多Bitcoin
BTC
$96,125.39
+6.10%
Ethereum
ETH
$3,194.81
+4.75%
XRP
XRP
$2.56
+7.78%
Tether USDt
USDT
$0.9995
+0.11%
BNB
BNB
$693.2
+4.28%
Solana
SOL
$186.93
+6.53%
Dogecoin
DOGE
$0.3480
+9.78%
USDC
USDC
$0.9999
+0.02%
Cardano
ADA
$0.9637
+7.36%
TRON
TRX
$0.2242
+2.30%
Bitget 盤前交易
在幣種上架前提前買賣,包括 CATGOLD、VERT 等。
立即交易
還不是 Bitget 用戶嗎?新用戶可獲得價值 6,200 USDT 的迎新大禮包
立即註冊