扫码下载
BTC $77,034.02 -1.32%
ETH $2,280.59 -2.83%
BNB $621.94 -1.69%
XRP $1.39 -2.63%
SOL $84.26 -2.61%
TRX $0.3248 +0.40%
DOGE $0.0974 -1.56%
ADA $0.2448 -3.06%
BCH $451.84 +0.02%
LINK $9.21 -2.90%
HYPE $41.88 +1.26%
AAVE $97.22 +1.55%
SUI $0.9228 -2.51%
XLM $0.1656 -3.27%
ZEC $356.59 +0.63%
BTC $77,034.02 -1.32%
ETH $2,280.59 -2.83%
BNB $621.94 -1.69%
XRP $1.39 -2.63%
SOL $84.26 -2.61%
TRX $0.3248 +0.40%
DOGE $0.0974 -1.56%
ADA $0.2448 -3.06%
BCH $451.84 +0.02%
LINK $9.21 -2.90%
HYPE $41.88 +1.26%
AAVE $97.22 +1.55%
SUI $0.9228 -2.51%
XLM $0.1656 -3.27%
ZEC $356.59 +0.63%

安全预警:Cyberhaven 发布的浏览器插件被植入恶意代码,多种插件均被攻击

2025-01-12 21:15:51
收藏

ChainCatcher 消息,AabyssTeam 创始人于 X 发布安全预警,Cyberhaven 安全公司被钓鱼邮件攻击,导致其发布的浏览器插件被植入恶意代码,试图读取上传用户的浏览器 Cookie 和密码。后续分析代码,发现多个浏览器插件均被攻击,包含 Proxy SwitchyOmega (V3) 等,这些插件在谷歌商店影响了五十万名用户,目前已经被关注。

慢雾创始人余弦转发其预警并表示,该种攻击使用 OAuth2 攻击链,拿到“目标浏览器扩展”开发人员的“扩展发布权限”后,发布带后门的插件扩展更新。每次启动浏览器或者重新打开扩展可能都会自动触发更新,后门植入难以察觉。提醒钱包扩展程序发布者切勿大意。

app_icon
ChainCatcher 与创新者共建Web3世界