Home
News
Cloud charts
BTC/ETH Trend
Home
>
Latest
>
Body
预警:Cyberhaven发布的浏览器插件被植入恶意代码,多种插件均被攻击
2025-01-12 13:16:40
aabyssteam
创始
人于
发布安全
预警
cyberhaven
安全
公司
desk3
cryptocurrency
desktop
Crypto News
AabyssTeam 创始人于 X 发布安全预警,Cyberhaven 安全公司被钓鱼邮件攻击,导致其发布的浏览器插件被植入恶意代码,试图读取上传用户的浏览器 Cookie 和密码。后续分析代码,发现多个浏览器插件均被攻击,包含 Proxy SwitchyOmega (V3) 等,这些插件在谷歌商店影响了五十万名用户,目前已经被关注。
慢雾创始人余弦转发其预警并表示,该种攻击使用 OAuth2 攻击链,拿到“目标浏览器扩展”开发人员的“扩展发布权限”后,发布带后门的插件扩展更新。每次启动浏览器或者重新打开扩展可能都会自动触发更新,后门植入难以察觉。提醒钱包扩展程序发布者切勿大意。
Web3 Desktop Trading Tool
Stay ahead of the game in the cryptocurrency space.
Previous article:
List of important developments on the evening of January 12
Next article:
Warning: The browser plug-in released by Cyberhaven was implanted with malicious code, and various plug-ins were attacked
7x24 Newsflash
Hot News
Vitalik: "DAO" means "project", "official" means "scam"
Backpack Exchange已面向英国用户开放其服务
派盾:NIBI同名代币发生Rug Pull,损失约31.39万美元
香港金管局推出稳定币发行人沙盒
CIAN与Lido合作,在Base上推出wstETH Hyper-Staking Vault
Gate.io 3月储备金总额突破60亿美元,额外储备金超8亿美元
Polyhedra Network已于3月12日16时完成ZK空投快照
英FCA:不会反对加密资产相关ETN上市请求
BTC流通市值突破1.4万亿美元,续创新高
Space Nation将于3月底启动OIK代币空投
Related Recommendations
Backpack Exchange已面向英国用户开放其服务
派盾:NIBI同名代币发生Rug Pull,损失约31.39万美元
香港金管局推出稳定币发行人沙盒
CIAN与Lido合作,在Base上推出wstETH Hyper-Staking Vault
Gate.io 3月储备金总额突破60亿美元,额外储备金超8亿美元
Polyhedra Network已于3月12日16时完成ZK空投快照
英FCA:不会反对加密资产相关ETN上市请求
BTC流通市值突破1.4万亿美元,续创新高
Space Nation将于3月底启动OIK代币空投
About DESK3
About Us
Terms of Service
Privacy protection
Disclaimer
Products
News
Swap
Bridge
Cloud charts
Inscription
Wallet
Service
Help center
Announcement
Business support
Sociality