
PANews 1月12日消息,AabyssTeam 創始人於 X 平台發佈安全預警,Cyberhaven 安全公司被釣魚郵件攻擊,導致其發佈的浏覽器插件被植入惡意代碼,試圖讀取上傳用戶的浏覽器 Cookie 和密碼。後續分析代碼,發現多個浏覽器插件均被攻擊,包含 Proxy SwitchyOmega (V3) 等,這些插件在谷歌商店影響了五十萬名用戶,目前已經被關注。慢霧創始人餘弦轉發其預警並表示,該種攻擊使用 OAuth2 攻擊鏈,拿到」目標浏覽器擴展「開發人員的」擴展發佈權限「後,發佈帶後門的插件擴展更新。每次啓動浏覽器或者重新打開擴展可能都會自動觸發更新,後門植入難以察覺。
内容來源:PANews
財華網所刊載內容之知識產權為財華網及相關權利人專屬所有或持有。未經許可,禁止進行轉載、摘編、複製及建立鏡像等任何使用。
如有意願轉載,請發郵件至content@finet.com.hk,獲得書面確認及授權後,方可轉載。
下載財華財經APP,把握投資先機
https://www.finet.com.cn/app
更多精彩内容,請點擊:
財華網(https://www.finet.hk/)
財華智庫網(https://www.finet.com.cn)
現代電視FINTV(https://www.fintv.hk)