Cyberhaven发布的浏览器插件被植入恶意代码,多种插件均被攻击
2025-01-12 13:15
Odaily星球日报讯 AabyssTeam 创始人于 X 发布安全预警,Cyberhaven 安全公司被钓鱼邮件攻击,导致其发布的浏览器插件被植入恶意代码,试图读取上传用户的浏览器 Cookie 和密码。后续分析代码,发现多个浏览器插件均被攻击,包含 Proxy SwitchyOmega (V3)等,这些插件在谷歌商店影响了五十万名用户,目前已经被关注。
慢雾创始人余弦转发其预警并表示,该种攻击使用 OAuth2 攻击链,拿到“目标浏览器扩展”开发人员的“扩展发布权限”后,发布带后门的插件扩展更新。每次启动浏览器或者重新打开扩展可能都会自动触发更新,后门植入难以察觉。提醒钱包扩展程序发布者切勿大意。
慢雾创始人余弦转发其预警并表示,该种攻击使用 OAuth2 攻击链,拿到“目标浏览器扩展”开发人员的“扩展发布权限”后,发布带后门的插件扩展更新。每次启动浏览器或者重新打开扩展可能都会自动触发更新,后门植入难以察觉。提醒钱包扩展程序发布者切勿大意。
2025-10-03 07:56
美国政府停摆加剧市场不确定性,金价或第七周录得上涨
2025-10-03 07:41
今晚非农或将无法按计划发布
2025-10-03 07:17
币安Alpha EVAA Protocol(EVAA)空投领取门槛为190分
2025-10-03 07:00
某地址做空BTC、ETH、SOL浮亏882.6万美元
2025-10-03 06:42
四个地址向Bybit存入1452万枚ENA,价值890万美元
2025-10-03 06:16
Strategy比特币持仓市值超越巴克莱等9家金融巨头,与乌拉圭、斯里兰卡和斯洛文尼亚三国GDP相当
2025-10-03 07:41
今晚非农或将无法按计划发布
2025-10-03 07:17
币安Alpha EVAA Protocol(EVAA)空投领取门槛为190分
2025-10-03 07:00
某地址做空BTC、ETH、SOL浮亏882.6万美元
2025-10-03 06:42
四个地址向Bybit存入1452万枚ENA,价值890万美元
2025-10-03 04:44
美联邦政府“停摆”可能持续到下周
2025-10-03 04:29
消息人士:Unity安卓漏洞将导致玩家加密钱包被盗,官方正悄悄推出修复程序
下载Odaily星球日报app
让一部分人先读懂 Web3.0
