元宇宙非小号金色财经交流群社区官网

预警:Cyberhaven发布的浏览器插件被植入恶意代码,多种插件均被攻击

浏览:977|时间:2025-01-12 21:40:10

根据火币 HTX 的报道,AabyssTeam 创始人在 X 日发布了安全预警,称 Cyberhaven 安全公司遭到了钓鱼邮件攻击,导致其发布的浏览器插件被植入了恶意代码,试图读取上传用户的浏览器 Cookie 和密码。经过后续的代码分析,发现多个浏览器插件都受到了攻击,其中包括 Proxy SwitchyOmega (V3) 等。这些插件在谷歌商店中影响了五十万名用户,目前已经引起了关注。

慢雾创始人余弦转发了这一预警,并表示这种攻击使用了 OAuth2 攻击链。攻击者通过这种方式获取了“目标浏览器扩展”开发人员的“扩展发布权限”,然后发布了带有后门的插件扩展更新。每次用户启动浏览器或重新打开扩展时,可能会自动触发更新,而后门植入则很难被察觉。余弦提醒钱包扩展程序的发布者要格外小心。

发布

    币圈相关新闻
本站分享的区块链、Web3.0元宇宙、NFT、数字藏品最新消息等相关数藏知识快讯NFR资讯新闻,与金色财经非小号巴比特星球前线Btc中国官网无关,本站资讯观点不作为投资依据,市场有风险,投资需谨慎!不提供社区论坛BBS微博微信交流群等相关币圈信息发布!
本站内容来源于互联网,如存在侵权及违规内容投诉邮箱( [email protected] )
皮卡丘 2021-2024© YangKaTie.Com All