<time lang="MiSMg"></time><var date-time="74wOD"></var><legend lang="Nbixksh"></legend><area lang="oEpeFhk"></area><i lang="tkqtPXH"></i><sub id="6EWVO"></sub><u dir="YpvhbC"></u>

预警:Cyberhaven发布的浏览器插件被植入恶意代码,多种插件均被攻击

2025-01-12 21:14

imToken - 全球领先的去中心化钱包

推荐下载 领取价值高达 6,0000 元的数字货币盲盒,享受 20%手续费减免。提供安全、可信赖的非托管钱包服务!
AabyssTeam 创始人于 X 发布安全预警,Cyberhaven 安全公司被钓鱼邮件攻击,导致其发布的浏览器插件被植入恶意代码,试图读取上传用户的浏览器 Cookie 和密码。后续分析代码,发现多个浏览器插件均被攻击,包含 Proxy SwitchyOmega (V3) 等,这些插件在谷歌商店影响了五十万名用户,目前已经被关注。 慢雾创始人余弦转发其预警并表示,该种攻击使用 OAuth2 攻击链,拿到“目标浏览器扩展”开发人员的“扩展发布权限”后,发布带后门的插件扩展更新。每次启动浏览器或者重新打开扩展可能都会自动触发更新,后门植入难以察觉。提醒钱包扩展程序发布者切勿大意。

imToken - 全球领先的去中心化钱包

推荐下载 领取价值高达 6,0000 元的数字货币盲盒,享受 20%手续费减免。提供安全、可信赖的非托管钱包服务!
下一篇:囤积86777枚SOL的巨鲸开始减仓,近三周已抛售81227枚
上一篇:Mango Markets明日起逐步结束运营,此前与SEC达成和解
相关文章
返回顶部小火箭