Популярные криптовалюты

XRP $2.5408 +1.68%
BTC $94,956.01 +0.70%
ETH $3,282.51 +0.04%
SOL $189.5 +0.92%
DOGE $0.33901 +0.72%
ADA $0.987 +3.28%
SUI $4.7683 -3.45%

«Осторожно: в браузерные плагины Cyberhaven внедрен вредоносный код, атакованы разные плагины»

COOKIE $0.4884 -1.73%
COOK $0.028528 -0.03%

АбиссТим опубликовал предупреждение о безопасности после того, как компания Cyberhaven стала жертвой атаки фишинговых электронных писем. Злоумышленники внедрили вредоносный код в выпущенное ими браузерное дополнение, пытаясь получить доступ к файлам cookie и паролям пользователей. При дальнейшем анализе кода было обнаружено, что атака затронула несколько браузерных дополнений, включая Proxy SwitchyOmega (V3). Эти дополнения, доступные в магазине […] Сообщение «Осторожно: в браузерные плагины Cyberhaven внедрен вредоносный код, атакованы разные плагины» появились сначала на КриптоВики.

  • АбиссТим опубликовал предупреждение о безопасности после того, как компания Cyberhaven стала жертвой атаки фишинговых электронных писем.

  • Злоумышленники внедрили вредоносный код в выпущенное ими браузерное дополнение, пытаясь получить доступ к файлам cookie и паролям пользователей.

  • При дальнейшем анализе кода было обнаружено, что атака затронула несколько браузерных дополнений, включая Proxy SwitchyOmega (V3).

  • Эти дополнения, доступные в магазине Chrome, затронули около пятисот тысяч пользователей и вызвали общественное беспокойство.

  • Основатель компании SlowMist, Ю Синь, перепостнул предупреждение, отметив, что атака использует цепочку атак OAuth2.

  • Злоумышленники получают «разрешение на публикацию расширения» у разработчиков «целевого браузерного расширения», чтобы выкладывать обновления с встроенными задними дверями.

  • При каждом запуске браузера или перезапуске расширения может автоматически происходить обновление, и встроенные задние двери остаются незаметными.

  • Разработчикам кошельковых расширений напоминают остерегаться доверчивости при публикации дополнений.

Сообщение «Осторожно: в браузерные плагины Cyberhaven внедрен вредоносный код, атакованы разные плагины» появились сначала на КриптоВики.

RSS 12.01.2025 1 207
Источник: https://cryptowiki.ru/news/ostorozhno-v-brauzernye-plaginy-cyberhaven-vnedren-vredonosnyj-kod-atakovany-raznye-plaginy