Cyberhaven发布的浏览器插件被植入恶意代码,多种插件均被攻击

来源: 星球日报201天前
AabyssTeam 创始人于 X 发布安全预警,Cyberhaven 安全公司被钓鱼邮件攻击,导致其发布的浏览器插件被植入恶意代码,试图读取上传用户的浏览器 Cookie 和密码。后续分析代码,发现多个浏览器插件均被攻击,包含 Proxy SwitchyOmega (V3)等,这些插件在谷歌商店影响了五十万名用户,目前已经被关注。 慢雾创始人余弦转发其预警并表示,该种攻击使用 OAuth2 攻击链,拿到“目标浏览器扩展”开发人员的“扩展发布权限”后,发布带后门的插件扩展更新。每次启动浏览器或者重新打开扩展可能都会自动触发更新,后门植入难以察觉。提醒钱包扩展程序发布者切勿大意。
利好利好
0
利空利空
0
交易平台最新公告查看更多>
成交额排行榜
  • 交易所
  • 币种
排名 交易所 成交额
1 币安网币安网 ¥8,393.24亿
2 欧易OKX欧易OKX ¥3,365.90亿
3 HTXHTX ¥730.84亿
4 CoinbaseCoinbase ¥185.02亿
5 芝麻开门芝麻开门 ¥2,548.83亿
6 BitgetBitget ¥2,723.54亿
7 BybitBybit ¥2,600.17亿
8 双子星(Gemini)双子星(Gemini) ¥14.69亿
9 UpbitUpbit ¥111.12亿
10 Crypto.comCrypto.com ¥566.43亿