Home
News
Cloud charts
BTC/ETH Trend
Hot Tools
Home
>
Quick
>
Body
预警:Cyberhaven发布的浏览器插件被植入恶意代码,多种插件均被攻击
2025-01-12 13:16:40
aabyssteam
创始
人于
发布安全
预警
cyberhaven
安全
公司
desk3
cryptocurrency
desktop
Crypto News
AabyssTeam 创始人于 X 发布安全预警,Cyberhaven 安全公司被钓鱼邮件攻击,导致其发布的浏览器插件被植入恶意代码,试图读取上传用户的浏览器 Cookie 和密码。后续分析代码,发现多个浏览器插件均被攻击,包含 Proxy SwitchyOmega (V3) 等,这些插件在谷歌商店影响了五十万名用户,目前已经被关注。
慢雾创始人余弦转发其预警并表示,该种攻击使用 OAuth2 攻击链,拿到“目标浏览器扩展”开发人员的“扩展发布权限”后,发布带后门的插件扩展更新。每次启动浏览器或者重新打开扩展可能都会自动触发更新,后门植入难以察觉。提醒钱包扩展程序发布者切勿大意。
Web3 Desktop Trading Tool
Stay ahead of the game in the cryptocurrency space.
Previous article:
List of important developments on the evening of January 12
Next article:
Warning: The browser plug-in released by Cyberhaven was implanted with malicious code, and various plug-ins were attacked
7x24 Newsflash
Hot News
Cryptocurrency Payback Calculator - Instructions
Vitalik: "DAO" means "project", "official" means "scam"
Backpack Exchange已面向英国用户开放其服务
派盾:NIBI同名代币发生Rug Pull,损失约31.39万美元
香港金管局推出稳定币发行人沙盒
CIAN与Lido合作,在Base上推出wstETH Hyper-Staking Vault
Gate.io 3月储备金总额突破60亿美元,额外储备金超8亿美元
Polyhedra Network已于3月12日16时完成ZK空投快照
英FCA:不会反对加密资产相关ETN上市请求
BTC流通市值突破1.4万亿美元,续创新高
Space Nation将于3月底启动OIK代币空投
Related Recommendations
Cryptocurrency Payback Calculator - Instructions
Backpack Exchange已面向英国用户开放其服务
派盾:NIBI同名代币发生Rug Pull,损失约31.39万美元
香港金管局推出稳定币发行人沙盒
CIAN与Lido合作,在Base上推出wstETH Hyper-Staking Vault
Gate.io 3月储备金总额突破60亿美元,额外储备金超8亿美元
Polyhedra Network已于3月12日16时完成ZK空投快照
英FCA:不会反对加密资产相关ETN上市请求
BTC流通市值突破1.4万亿美元,续创新高
Space Nation将于3月底启动OIK代币空投
About DESK3
About Us
Terms of Service
Privacy protection
Disclaimer
Products
News
Swap
Bridge
Cloud charts
Inscription
Wallet
Hot Tools
Service
Help center
Announcement
Business support
Sociality