预警:Cyberhaven发布的浏览器插件被植入恶意代码,多种插件均被攻击

2小时
share to
Scan QR code with WeChat

金色财经报道,AabyssTeam 创始人于 X 发布安全预警,Cyberhaven 安全公司被钓鱼邮件攻击,导致其发布的浏览器插件被植入恶意代码,试图读取上传用户的浏览器 Cookie 和密码。后续分析代码,发现多个浏览器插件均被攻击,包含 Proxy SwitchyOmega (V3) 等,这些插件在谷歌商店影响了五十万名用户,目前已经被关注。 慢雾创始人余弦转发其预警并称,该种攻击使用 OAuth2 攻击链,拿到“目标浏览器扩展”开发人员的“扩展发布权限”后,发布带后门的插件扩展更新。每次启动浏览器或者重新打开扩展可能都会自动触发更新,后门植入难以察觉。提醒钱包扩展程序发布者切勿大意。

Next:
金色晚报|1月12日晚间重要动态一览
12:00-21:00关键词:比特币矿企、FTX、Mango 1.美国宾夕法尼亚州众议员披露持有BTC、XRP和SOL; 2.31家上市比特币矿企中有26家股票价格今年迄今呈上涨状态; 3.FTX还款初步分配时间表公布,预计首次还款2月25日开始; 4.Mango Markets明日起逐步结束运营,此前与SEC达成和解; 5.囤积86777枚SOL的巨鲸开始减仓,近三周已抛售81227枚; 6.印度法庭驳回高达660.6亿卢比的该国最大比特币旁氏骗局之一的被告人释放请求; 7.预警:诈骗者近期以相关推文版权侵权为由进行恐吓式诱骗,盗取正确密码、2FA码等信息。
2小时