Bitget App
交易「智」變
快速買幣市場交易合約BOT理財跟單
餘弦:Cyber​​haven受釣魚郵件攻擊,發布的瀏覽器插件被植入惡意程式碼

餘弦:Cyber​​haven受釣魚郵件攻擊,發布的瀏覽器插件被植入惡意程式碼

PanewsPanews2025/01/12 05:15
作者:Panews

餘弦:Cyber​​haven受釣魚郵件攻擊,發布的瀏覽器插件被植入惡意程式碼 image 0

PANews 1月12日消息,AabyssTeam 創辦人於X 平台發布安全預警,Cyber​​haven 安全公司被釣魚郵件攻擊,導致其發布的瀏覽器插件被植入惡意程式碼,試圖讀取上傳用戶的瀏覽器Cookie 和密碼。後續分析程式碼,發現多個瀏覽器外掛都被攻擊,包含Proxy SwitchyOmega (V3) 等,這些外掛程式在Google商店影響了五十萬名用戶,目前已經被關注。慢霧創始人餘弦轉發其預警並表示,該種攻擊使用OAuth2 攻擊鏈,拿到”目標瀏覽器擴展“開發人員的”擴展發布權限“後,發布帶後門的插件擴展更新。每次啟動瀏覽器或重新開啟擴充功能可能都會自動觸發更新,後門植入難以察覺。

0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

巴黎警方追捕武裝嫌疑犯,因加密貨幣企業家的女兒和孫子遭遇綁架未遂

簡要概述 一家法國加密貨幣公司的首席執行官的兩名親屬在週二早上幾乎在巴黎街頭光天化日之下被綁架。這則新聞標誌著自今年年初以來法國已知的第五起“扳手攻擊”,其中包括高調的Ledger聯合創始人David Balland的綁架和酷刑事件。

The Block2025/05/13 23:56
巴黎警方追捕武裝嫌疑犯,因加密貨幣企業家的女兒和孫子遭遇綁架未遂

泰國計劃向公眾提供投資級加密代幣:彭博社

泰國財政部長表示,該國計劃在未來兩個月內發行「數字投資代幣」,據彭博社報導。約1.5億美元的代幣將被提供,旨在為投資者提供比銀行存款更高的回報機會。

The Block2025/05/13 23:56
泰國計劃向公眾提供投資級加密代幣:彭博社

懷俄明穩定幣委員會選擇Inca Digital進行州支持的WYST穩定幣洗錢監控

簡要概述 懷俄明州穩定幣委員會已選擇Inca Digital提供監控和分析服務,以支持即將推出的州支持的懷俄明州穩定幣。預計WYST穩定幣將於七月推出。

The Block2025/05/13 23:56
懷俄明穩定幣委員會選擇Inca Digital進行州支持的WYST穩定幣洗錢監控

共和黨參議員盧米斯和莫雷諾敦促美國財政部提供加密貨幣稅收規則指導

簡要概述 參議員Lummis和Moreno在寄給財政部長Scott Bessent的信中指出,公司替代性最低稅與新的會計標準將對未實現收益徵收不公平的稅款。他們表示,這最終可能會阻礙美國的投資。

The Block2025/05/13 23:56
共和黨參議員盧米斯和莫雷諾敦促美國財政部提供加密貨幣稅收規則指導