安全研究人员最近发现了一项令人担忧的威胁:五个恶意的Chrome扩展程序,旨在冒充合法的人力资源和企业资源计划(ERP)平台,特别针对Workday和NetSuite等工具。这些欺骗性扩展通过在用户浏览器中窃取认证Cookie,同时通过DOM操作技术阻止访问安全和管理页面,从而实现操作。这种层层叠加的攻击策略使得威胁行为者能够保持持续访问,同时躲避检测。管理数字资产的用户在安装浏览器扩展时应保持谨慎,并仅通过官方渠道验证其真实性。

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 4
  • 转发
  • 分享
评论
0/400
Meme币操盘手vip
· 01-16 18:09
说实话,这里的cookie收获元游戏简直是社交工程表演的巅峰……威胁行为者基本上是在极速跑完共识操控的剧本,但变成了恶意软件。Workday的目标 = 机构级的Alpha农场,真的是真的
查看原文回复0
RugPullSurvivorvip
· 01-16 18:02
又是这种老套的钓鱼伎俩,换个马甲继续搞。天天都有人中招,我是真的搞不懂。
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)