BTCC / BTCC Square / TechFlowPost /
安全公司 Cyber​​haven 遭釣魚郵件攻擊,其瀏覽器插件被植入惡意程式碼

安全公司 Cyber​​haven 遭釣魚郵件攻擊,其瀏覽器插件被植入惡意程式碼

TechFlowPost
發佈時間:
2025-01-12 21:34:51
0

深潮 TechFlow 訊息,1 月 12 日,AabyssTeam 創辦人發布安全預警,安全公司 Cyber​​haven 遭受釣魚郵件攻擊,導致其發布的瀏覽器插件被植入惡意程式碼。 受影響插件包括 Proxy SwitchyOmega (V3) 在內的多個谷歌商店擴展程序,累計影響用戶超過 50 萬。

慢霧科技創辦人餘弦分析指出,攻擊者利用 OAuth2 攻擊鏈取得外掛程式開發者的發布權限,隨後透過自動更新機制植入後門。 由於瀏覽器擴充功能會在啟動或重新開啟時自動更新,使得惡意程式碼難以被使用者察覺。 這些被植入的惡意程式碼主要用於竊取使用者瀏覽器 Cookie 和密碼資訊。 建議用戶及時檢查已安裝的瀏覽器插件,特別是加密錢包相關擴充功能的安全性。

本站轉載文章皆來自公開網絡,部分由AI整理,僅為傳遞產業訊息,不代表BTCC立場。原創權益歸原作者所有。如發現版權問題,請透過[email protected]聯絡我們,我們將依法處理。 BTCC不對資訊準確性、時效性及完整性作任何保證,不承擔因依賴資訊而產生的任何責任。內容僅供參考,不構成投資、法律或商業建議。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列