BTC $62,953.94 -0.04%
ETH $1,877.14 -0.31%
BNB $606.00 -0.21%
XRP $0.9994 -0.44%
SOL $75.27 -0.23%
TRX $0.3310 -0.46%
DOGE $0.0695 -0.88%
ADA $0.1762 -2.18%
BCH $203.38 -0.96%
LINK $9.44 -0.78%
HYPE $56.92 +0.92%
AAVE $85.95 -0.62%
SUI $0.6746 -1.14%
XLM $0.1568 -1.24%
ZEC $484.86 -2.23%
BTC $62,953.94 -0.04%
ETH $1,877.14 -0.31%
BNB $606.00 -0.21%
XRP $0.9994 -0.44%
SOL $75.27 -0.23%
TRX $0.3310 -0.46%
DOGE $0.0695 -0.88%
ADA $0.1762 -2.18%
BCH $203.38 -0.96%
LINK $9.44 -0.78%
HYPE $56.92 +0.92%
AAVE $85.95 -0.62%
SUI $0.6746 -1.14%
XLM $0.1568 -1.24%
ZEC $484.86 -2.23%

安全警告:Cyberhavenが発表したブラウザプラグインに悪意のあるコードが埋め込まれ、複数のプラグインが攻撃を受けています。

2025-01-12 21:15:51

ChainCatcher のメッセージ、AabyssTeam の創設者が X でセキュリティ警告を発表しました。Cyberhaven セキュリティ会社がフィッシングメール攻撃を受け、その結果、公開したブラウザプラグインに悪意のあるコードが埋め込まれ、ユーザーのブラウザ Cookie やパスワードを読み取ろうとしています。後続のコード分析により、複数のブラウザプラグインが攻撃を受けていることが判明し、Proxy SwitchyOmega (V3) などが含まれています。これらのプラグインは Google ストアで 50 万人のユーザーに影響を与えており、現在注目されています。

慢雾の創設者余弦はその警告を転送し、この種の攻撃は OAuth2 攻撃チェーンを使用しており、「ターゲットブラウザ拡張」の開発者から「拡張の公開権限」を取得した後、バックドア付きのプラグイン拡張の更新を公開することを示しています。ブラウザを起動するたびに、または拡張を再度開くたびに自動的に更新がトリガーされる可能性があり、バックドアの埋め込みは気づきにくいです。ウォレット拡張プログラムの発行者に対して、決して油断しないように警告しています。

app_icon
ChainCatcher Building the Web3 world with innovations.