Các nhà nghiên cứu bảo mật gần đây đã phát hiện ra một mối đe dọa đáng lo ngại: năm tiện ích mở rộng Chrome độc hại được thiết kế để mạo danh các nền tảng HR và ERP hợp pháp, đặc biệt nhắm vào các công cụ như Workday và NetSuite. Các tiện ích mở rộng lừa đảo này hoạt động bằng cách thu thập cookie xác thực từ trình duyệt của người dùng đồng thời chặn truy cập vào các trang bảo mật và quản trị thông qua các kỹ thuật thao tác DOM. Chiến lược tấn công nhiều lớp này cho phép các tác nhân đe dọa duy trì quyền truy cập liên tục trong khi tránh bị phát hiện. Người dùng quản lý tài sản kỹ thuật số nên thận trọng khi cài đặt tiện ích mở rộng trình duyệt và chỉ xác minh tính xác thực qua các kênh chính thức.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 4
  • Đăng lại
  • Retweed
Bình luận
0/400
MemecoinTradervip
· 01-16 18:09
ngl chiến lược thu hoạch cookie ở đây là đỉnh cao của sân khấu kỹ thuật xã hội... các tác nhân đe dọa cơ bản là chạy nhanh theo sách chơi thao túng đồng thuận nhưng biến nó thành phần mềm độc hại. mục tiêu của Workday = nông nghiệp alpha tổ chức thật sự thật sự
Xem bản gốcTrả lời0
RugPullSurvivorvip
· 01-16 18:02
Lại là chiêu trò lừa đảo cũ rích này, đổi tên giả tiếp tục thực hiện. Hàng ngày đều có người bị dính, tôi thật sự không hiểu nổi.
Xem bản gốcTrả lời0
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$0.1Người nắm giữ:1
    0.00%
  • Vốn hóa:$3.56KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.56KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.56KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.56KNgười nắm giữ:1
    0.00%
  • Ghim