okx

预警:Cyberhaven发布的浏览器插件被植入恶意代码,多种插件均被攻击

2025-01-12 21:40:10|浏览:1168

根据火币 HTX 的报道,AabyssTeam 创始人在 X 日发布了安全预警,称 Cyberhaven 安全公司遭到了钓鱼邮件攻击,导致其发布的浏览器插件被植入了恶意代码,试图读取上传用户的浏览器 Cookie 和密码。经过后续的代码分析,发现多个浏览器插件都受到了攻击,其中包括 Proxy SwitchyOmega (V3) 等。这些插件在谷歌商店中影响了五十万名用户,目前已经引起了关注。

慢雾创始人余弦转发了这一预警,并表示这种攻击使用了 OAuth2 攻击链。攻击者通过这种方式获取了“目标浏览器扩展”开发人员的“扩展发布权限”,然后发布了带有后门的插件扩展更新。每次用户启动浏览器或重新打开扩展时,可能会自动触发更新,而后门植入则很难被察觉。余弦提醒钱包扩展程序的发布者要格外小心。

热点:发布

区块链交流群
数藏交流群

合作伙伴

谈股票 元宇宙Web 百悦米 币圈交流群 币圈论坛 减肥瘦身吧 秒懂域名 谷歌留痕代发 天天财富 皮卡丘资讯 谷歌留痕 代特币圈 宝宝起名 币圈ICO官网 非小号行情 趣玩币 去玩呗SPA 谷歌seo网站优化 借春秋 借春秋财经 兼职信息网 黄金行情 妈妈知道 美白没斑啦 聚币网 金色币圈 旅游资讯网 币圈官网 茶百科 玩合约 培训资讯网 玩票票财经 装修装饰网 周公解梦 百科书库 今日黄金 爱网站 谷歌留痕代发Google留痕技术
在区块链世界中,智能合约不仅是代码的信任,更是商业的革命。通过了解其在供应链、版权保护等领域的应用,您将真正体验到智能合约的无限可能性
区块链世界GxPiKaQiu.com ©2020-2024版权所有 桂ICP备16002597号-2