安全研究人員最近發現了一個令人擔憂的威脅:五個惡意的 Chrome 擴展程序,旨在冒充合法的人力資源和企業資源規劃(ERP)平台,特別針對像 Workday 和 NetSuite 這樣的工具。這些欺騙性擴展通過從用戶的瀏覽器中收集認證 cookies,同時利用 DOM 操作技術阻止訪問安全和管理頁面。這種層層攻擊策略使得威脅行為者能夠保持持續存取,同時躲避偵測。管理數位資產的用戶在安裝瀏覽器擴展時應保持謹慎,並僅通過官方渠道驗證其真實性。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 5
  • 轉發
  • 分享
留言
0/400
ConfusedWhalevip
· 01-19 08:23
又是這種把戲啊...Chrome插件裡藏木馬真的防不勝防,还專門針對HR和ERP這種釣魚...咋這麼缺德呢
查看原文回復0
Meme币操盘手vip
· 01-16 18:09
說實話,這裡的 cookie harvest 元宇宙真是社交工程表演的巔峰……威脅行為者基本上是在快速演練共識操控的劇本,但變成了惡意軟體。Workday 的目標 = 機構級的 alpha farming,真的真的
查看原文回復0
RugPullSurvivorvip
· 01-16 18:02
又是這種老套的釣魚伎倆,換個馬甲繼續搞。天天都有人中招,我是真的搞不懂。
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)