安全预警:Cyberhaven发布的浏览器插件被植入恶意代码,多种插件均被攻击

BlockBeats 消息,1 月 12 日,AabyssTeam 创始人于 X 发布安全预警,Cyberhaven 安全公司被钓鱼邮件攻击,导致其发布的浏览器插件被植入恶意代码,试图读取上传用户的浏览器 Cookie 和密码。后续分析代码,发现多个浏览器插件均被攻击,包含 Proxy SwitchyOmega (V3) 等,这些插件在谷歌商店影响了五十万名用户,目前已经被关注。慢雾创始人余弦转发其预警并表示,该种攻击使用 OAuth2 攻击链,拿到「目标浏览器扩展」开发人员的「扩展发布权限」后,发布带后门的插件扩展更新。每次启动浏览器或者重新打开扩展可能都会自动触发更新,后门植入难以察觉。提醒钱包扩展程序发布者切勿大意。

声明:本文所述观点不代表沐林数字货币安全教育网立场,文章内容仅供学习、阅读和参考。对购买、持有或出售任何数字资产不提供观点。投资存在风险,请自行评估。转载需注明来源,违者必究!

相关推荐

SOL突破190美元,24小时涨幅1.74%

BlockBeats 消息,1 月 12 日,据 HTX 行情信息,SOL 突破 190 美元,现报…

比特币回升突破95,000美元

BlockBeats 消息,1 月 12 日,据 HTX 行情信息,比特币回升突破 95,000 美…

Merlin Chain宣布支持Goldinals协议

BlockBeats 消息,1 月 12 日,比特币原生二层项目 Merlin Chain 宣布支持…