PANews は 1 月 12 日、AabyssTeam の創設者がセキュリティ警告を発したと報じました。その後のコードの分析により、Proxy SwitchyOmega (V3) などを含む複数のブラウザ プラグインが攻撃されていることが判明しました。これらのプラグインは Google ストアの 50 万人のユーザーに影響を与え、注目されています。 SlowMist の創設者 Yu Xian 氏は警告を伝え、この種の攻撃は OAuth2 攻撃チェーンを使用し、「ターゲット ブラウザ拡張機能」開発者の「拡張機能公開許可」を取得した後、バックドアを使用したプラグイン拡張機能のアップデートをリリースすると述べました。ブラウザを起動するか拡張機能を再度開くたびに更新が自動的にトリガーされるため、バックドア インプラントの検出が困難になります。
コサイン氏:Cyberhavenがフィッシングメールで攻撃され、リリースされたブラウザプラグインには悪意のあるコードが埋め込まれていた
共有先:
著者:PA一线
この内容は市場情報の提供のみを目的としており、投資助言を構成しません。
PANews公式アカウントをフォローして、一緒に強気相場と弱気相場を乗り越えましょう
おすすめ記事
