Os investigadores de segurança identificaram recentemente uma ameaça preocupante: cinco extensões maliciosas do Chrome projetadas para impersonar plataformas legítimas de RH e ERP, especificamente direcionadas a ferramentas como Workday e NetSuite. Essas extensões enganosas operam ao coletar cookies de autenticação dos navegadores dos utilizadores, ao mesmo tempo que bloqueiam o acesso a páginas de segurança e administrativas através de técnicas de manipulação do DOM. Esta estratégia de ataque em camadas permite aos atores de ameaça manter acesso persistente enquanto evitam a deteção. Os utilizadores que gerem ativos digitais devem exercer cautela ao instalar extensões de navegador e verificar a autenticidade apenas através de canais oficiais.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
17 Curtidas
Recompensa
17
5
Repostar
Compartilhar
Comentário
0/400
ConfusedWhale
· 01-19 08:23
Mais uma dessas jogadas... É realmente difícil de se proteger contra cavalos de Troia escondidos em extensões do Chrome, que são especialmente direcionados a phishing de RH e ERP... Como podem ser tão sem vergonha?
Ver originalResponder0
MemecoinTrader
· 01-16 18:09
ngl o meta de colheita de cookies aqui é o auge do teatro de engenharia social... atores de ameaça basicamente acelerando o playbook de manipulação de consenso, mas transformando-o em malware. alvos do workday = agricultura de alpha institucional fr fr
Ver originalResponder0
RugPullSurvivor
· 01-16 18:02
Mais uma vez, esse truque de phishing batido, trocando de identidade para continuar. Todo dia alguém cai na armadilha, realmente não consigo entender.
Os investigadores de segurança identificaram recentemente uma ameaça preocupante: cinco extensões maliciosas do Chrome projetadas para impersonar plataformas legítimas de RH e ERP, especificamente direcionadas a ferramentas como Workday e NetSuite. Essas extensões enganosas operam ao coletar cookies de autenticação dos navegadores dos utilizadores, ao mesmo tempo que bloqueiam o acesso a páginas de segurança e administrativas através de técnicas de manipulação do DOM. Esta estratégia de ataque em camadas permite aos atores de ameaça manter acesso persistente enquanto evitam a deteção. Os utilizadores que gerem ativos digitais devem exercer cautela ao instalar extensões de navegador e verificar a autenticidade apenas através de canais oficiais.