セキュリティ研究者は最近、懸念すべき脅威を特定しました:正規のHRおよびERPプラットフォームを偽装するために設計された悪意のあるChrome拡張機能が5つあり、特にWorkdayやNetSuiteなどのツールをターゲットにしています。これらの欺瞞的な拡張機能は、ユーザーのブラウザから認証クッキーを収集しながら、DOM操作技術を用いてセキュリティページや管理ページへのアクセスをブロックすることで動作します。この層状の攻撃戦略により、脅威の関係者は検出を回避しながら持続的なアクセスを維持することが可能です。デジタル資産を管理するユーザーは、ブラウザ拡張機能をインストールする際に注意を払い、正当性を公式チャネルでのみ確認する必要があります。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 4
  • リポスト
  • 共有
コメント
0/400
MemecoinTradervip
· 01-16 18:09
正直なところ、ここでのクッキーハーベストメタはまさにソーシャルエンジニアリングの最高峰の劇場だ...脅威アクターは基本的にコンセンサス操作のプレイブックをスピードランしているが、それをマルウェアにしている。Workdayのターゲット = 機関投資家のアルファファーミング、まじでまじで
原文表示返信0
RugPullSurvivorvip
· 01-16 18:02
またこの古臭い釣りの手口か、別の仮面をかぶって続けている。毎日誰かが引っかかっているのに、私は本当に理解できない。
原文表示返信0
  • ピン