PANews 1月12日消息,AabyssTeam 創辦人於X 平台發布安全預警,Cyberhaven 安全公司被釣魚郵件攻擊,導致其發布的瀏覽器插件被植入惡意程式碼,試圖讀取上傳用戶的瀏覽器Cookie 和密碼。後續分析程式碼,發現多個瀏覽器外掛都被攻擊,包含Proxy SwitchyOmega (V3) 等,這些外掛程式在Google商店影響了五十萬名用戶,目前已經被關注。慢霧創始人餘弦轉發其預警並表示,該種攻擊使用OAuth2 攻擊鏈,拿到”目標瀏覽器擴展“開發人員的”擴展發布權限“後,發布帶後門的插件擴展更新。每次啟動瀏覽器或重新開啟擴充功能可能都會自動觸發更新,後門植入難以察覺。
餘弦:Cyberhaven受釣魚郵件攻擊,發布的瀏覽器插件被植入惡意程式碼
評論
推薦閱讀
- 2025-03-28
前Meta高層創辦AI助理新創公司Yutori並完成1500萬美元融資
- 2025-03-28
ETH跌破2000美元,日內下跌0.30%
- 2025-03-28
孫宇晨登上《富比士》英文版封面:幫助川普家族賺4億美元的加密億萬富翁
- 2025-03-28
PANONY x Web3.com Ventures Live Space「East-West-Tech」 第一期:《穩定幣》直播中
- 2025-03-28
Dolomite透過Botanix Labs的Spiderchain擴展至比特幣網絡
- 2025-03-28
SlowMist發布安全性警報:偵測到與$MIN 相關的可疑活動