Bitget App
交易「智」變
快速買幣市場交易合約BOT理財跟單
餘弦:Cyber​​haven受釣魚郵件攻擊,發布的瀏覽器插件被植入惡意程式碼

餘弦:Cyber​​haven受釣魚郵件攻擊,發布的瀏覽器插件被植入惡意程式碼

PanewsPanews2025/01/12 05:15
作者:Panews

餘弦:Cyber​​haven受釣魚郵件攻擊,發布的瀏覽器插件被植入惡意程式碼 image 0

PANews 1月12日消息,AabyssTeam 創辦人於X 平台發布安全預警,Cyber​​haven 安全公司被釣魚郵件攻擊,導致其發布的瀏覽器插件被植入惡意程式碼,試圖讀取上傳用戶的瀏覽器Cookie 和密碼。後續分析程式碼,發現多個瀏覽器外掛都被攻擊,包含Proxy SwitchyOmega (V3) 等,這些外掛程式在Google商店影響了五十萬名用戶,目前已經被關注。慢霧創始人餘弦轉發其預警並表示,該種攻擊使用OAuth2 攻擊鏈,拿到”目標瀏覽器擴展“開發人員的”擴展發布權限“後,發布帶後門的插件擴展更新。每次啟動瀏覽器或重新開啟擴充功能可能都會自動觸發更新,後門植入難以察覺。

0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

男子因以加密貨幣資助ISIS被判30年徒刑

簡要說明 一名維吉尼亞州男子因透過電匯、社交媒體和加密貨幣為伊拉克和沙姆伊斯蘭國(ISIS)籌集資金,被判處超過30年聯邦監禁。聯邦調查局華盛頓外勤辦公室主導了此次調查。

The Block2025/05/09 18:56
男子因以加密貨幣資助ISIS被判30年徒刑

美國財政部長貝森特抨擊參議院阻撓穩定幣法案,稱其為美國領導地位的「錯失良機」

美國參議員週四投票決定暫停穩定幣監管法案的進展,原因是對總統唐納德·特朗普涉足加密貨幣的緊張局勢加劇。財政部長斯科特·貝森特表示,美國的領導地位對於穩定幣和其他數字資產在全球範圍內的繁榮至關重要,並抨擊參議院錯失良機。

The Block2025/05/09 18:56
美國財政部長貝森特抨擊參議院阻撓穩定幣法案,稱其為美國領導地位的「錯失良機」