Дослідники з безпеки нещодавно виявили тривожну загрозу: п’ять зловмисних розширень для Chrome, створених для імітації легітимних платформ HR та ERP, зокрема цілеспрямовано на інструменти, такі як Workday і NetSuite. Ці обманні розширення працюють, збираючи аутентифікаційні cookies з браузерів користувачів, одночасно блокуючи доступ до сторінок безпеки та адміністрування за допомогою технік маніпуляції DOM. Ця багатошарова стратегія атаки дозволяє зловмисникам зберігати постійний доступ, уникаючи виявлення. Користувачам, які керують цифровими активами, слід бути обережними при встановленні розширень для браузера та перевіряти їхню автентичність лише через офіційні канали.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
10 лайків
Нагородити
10
4
Репост
Поділіться
Прокоментувати
0/400
MemecoinTrader
· 01-16 18:09
Щиро кажу, мета збору cookie тут — вершина театру соціальної інженерії... зловмисники фактично швидко проходять сценарій маніпуляції консенсусом, але роблять це за допомогою шкідливого програмного забезпечення. Цільові об'єкти Workday = інституційне отримання альфи, серйозно.
Переглянути оригіналвідповісти на0
RugPullSurvivor
· 01-16 18:02
Знову ця стара шахрайська тактика, знову маскується під інше. Щодня хтось потрапляє на цю пастку, я справді не можу зрозуміти.
Дослідники з безпеки нещодавно виявили тривожну загрозу: п’ять зловмисних розширень для Chrome, створених для імітації легітимних платформ HR та ERP, зокрема цілеспрямовано на інструменти, такі як Workday і NetSuite. Ці обманні розширення працюють, збираючи аутентифікаційні cookies з браузерів користувачів, одночасно блокуючи доступ до сторінок безпеки та адміністрування за допомогою технік маніпуляції DOM. Ця багатошарова стратегія атаки дозволяє зловмисникам зберігати постійний доступ, уникаючи виявлення. Користувачам, які керують цифровими активами, слід бути обережними при встановленні розширень для браузера та перевіряти їхню автентичність лише через офіційні канали.