安全公司 Cyberhaven 遭釣魚郵件攻擊,其瀏覽器插件被植入惡意程式碼
0
深潮 TechFlow 訊息,1 月 12 日,AabyssTeam 創辦人發布安全預警,安全公司 Cyberhaven 遭受釣魚郵件攻擊,導致其發布的瀏覽器插件被植入惡意程式碼。 受影響插件包括 Proxy SwitchyOmega (V3) 在內的多個谷歌商店擴展程序,累計影響用戶超過 50 萬。
慢霧科技創辦人餘弦分析指出,攻擊者利用 OAuth2 攻擊鏈取得外掛程式開發者的發布權限,隨後透過自動更新機制植入後門。 由於瀏覽器擴充功能會在啟動或重新開啟時自動更新,使得惡意程式碼難以被使用者察覺。 這些被植入的惡意程式碼主要用於竊取使用者瀏覽器 Cookie 和密碼資訊。 建議用戶及時檢查已安裝的瀏覽器插件,特別是加密錢包相關擴充功能的安全性。
來源:
登入回覆
登入分享您的看法評論
相關文章
|Square
下載BTCC APP,您的加密之旅從這啟程
立即行動 掃描 加入我們的 100M+ 用戶行列