掃碼下載
BTC $67,931.67 -0.08%
ETH $1,984.05 -0.24%
BNB $612.38 +1.17%
XRP $1.39 +0.15%
SOL $81.33 -0.81%
TRX $0.2779 +0.83%
DOGE $0.0938 +3.32%
ADA $0.2656 +2.34%
BCH $514.11 -1.16%
LINK $8.51 +0.93%
HYPE $31.06 +6.88%
AAVE $109.49 -0.87%
SUI $0.9241 +1.15%
XLM $0.1608 +3.26%
ZEC $237.33 +3.44%
BTC $67,931.67 -0.08%
ETH $1,984.05 -0.24%
BNB $612.38 +1.17%
XRP $1.39 +0.15%
SOL $81.33 -0.81%
TRX $0.2779 +0.83%
DOGE $0.0938 +3.32%
ADA $0.2656 +2.34%
BCH $514.11 -1.16%
LINK $8.51 +0.93%
HYPE $31.06 +6.88%
AAVE $109.49 -0.87%
SUI $0.9241 +1.15%
XLM $0.1608 +3.26%
ZEC $237.33 +3.44%

安全預警:Cyberhaven 發布的瀏覽器插件被植入惡意代碼,多種插件均被攻擊

2025-01-12 21:15:51
收藏

ChainCatcher 消息,AabyssTeam 創始人於 X 發布安全預警,Cyberhaven 安全公司被釣魚郵件攻擊,導致其發布的瀏覽器插件被植入惡意代碼,試圖讀取上傳用戶的瀏覽器 Cookie 和密碼。後續分析代碼,發現多個瀏覽器插件均被攻擊,包含 Proxy SwitchyOmega (V3) 等,這些插件在谷歌商店影響了五十萬名用戶,目前已經被關注。

慢霧創始人余弦轉發其預警並表示,該種攻擊使用 OAuth2 攻擊鏈,拿到"目標瀏覽器擴展"開發人員的"擴展發布權限"後,發布帶後門的插件擴展更新。每次啟動瀏覽器或者重新打開擴展可能都會自動觸發更新,後門植入難以察覺。提醒錢包擴展程序發布者切勿大意。

app_icon
ChainCatcher 與創新者共建Web3世界