安全公司 Cyberhaven 遭釣魚郵件攻擊,其瀏覽器插件被植入惡意程式碼
深潮 TechFlow 訊息,1 月 12 日,AabyssTeam 創辦人發布安全預警,安全公司 Cyberhaven 遭受釣魚郵件攻擊,導致其發布的瀏覽器插件被植入惡意程式碼。 受影響插件包括 Proxy SwitchyOmega (V3) 在內的多個谷歌商店擴展程序,累計影響用戶超過 50 萬。
慢霧科技創辦人餘弦分析指出,攻擊者利用 OAuth2 攻擊鏈取得外掛程式開發者的發布權限,隨後透過自動更新機制植入後門。 由於瀏覽器擴充功能會在啟動或重新開啟時自動更新,使得惡意程式碼難以被使用者察覺。 這些被植入的惡意程式碼主要用於竊取使用者瀏覽器 Cookie 和密碼資訊。 建議用戶及時檢查已安裝的瀏覽器插件,特別是加密錢包相關擴充功能的安全性。
前一篇
<<
某鯨魚 8 小時前向 Kraken 充值 50,227 枚 SOL,近三週已累計充值 81,227 枚 SOL
>>
后一篇
<<
Scam Sniffer:Base 鏈上的「NUDEAI」和「MAGA」為詐欺代幣,後門代碼可繞過授權轉移資產
>>