慢雾:Chrome 恶意扩展盗取百万美金解惑By: 23pds@慢雾安全团队
背景
2024 年 6 月 3 日,推特用户 @CryptoNakamao 发文讲述其因下载恶意的 Chrome 扩展 Aggr 导致 100 万美金被盗的经过,引起广大加密社区用户对扩展风险的关注和自己加密资产安全性的担忧。在 5 月 31 日,慢雾安全团队发布了披着羊皮的狼|虚假 Chrome 扩展盗窃分析一文,对恶意…
披着羊皮的狼|虚假 Chrome 扩展盗窃分析山&Thinking@慢雾安全团队
背景
2024 年 3 月 1 日,据推特用户 @doomxbt 反馈,其币安账户存在异常情况,资金疑似被盗:
(https://x.com/doomxbt/status/1763237654965920175)
一开始这个事件没有引起太大关注,但在 2024 年 5 月 28 日,推特用户 @Tree_of_Alpha…
慢雾:Chrome 恶意扩展盗取百万美金解惑撰文:23pds@慢雾安全团队
背景
2024 年 6 月 3 日,推特用户 @CryptoNakamao 发文讲述其因下载恶意的 Chrome 扩展 Aggr 导致 100 万美金被盗的经过,引起广大加密社区用户对扩展风险的关注和自己加密资产安全性的担忧。在 5 月 31 日,慢雾安全团队发布了披着羊皮的狼|虚假 Chrome 扩展盗窃分析一文,对恶意的…预警:加密货币用户尽快升级iOS系统、Chrome浏览器、Android等系统,以应对最新的漏洞挑战PANews 9月25日消息,慢雾首席信息安全官23pds在X平台上表示,请加密货币用户尽快升级 iOS系统、Chrome浏览器、Android等系统,以应对最新的漏洞挑战。
近日谷歌威胁分析小组公开iPhone在野漏洞攻击链,涉及中间人(MITM)利用攻击、Safari浏览器远程代码执行漏洞、安卓MITM注入和直接发送攻击利用到目标一次性链接获得Chro…预警:谷歌修复另一个被攻击利用的Chrome零日漏洞,建议用户及时升级Techub News 9月12日讯,根据安全公司BleepingComputer的报告,谷歌发布了紧急安全更新,以修复自今年初以来在攻击中被利用的第四个Chrome零日漏洞。该公司在周一发布的安全公告中透露:“谷歌已经意识到存在针对CVE-2023-4863的野外攻击。”新版本目前正在向稳定版和扩展稳定版渠道的用户推出,预计将在未来几天或几周内覆盖整个用…发现恶意Chrome扩展程序通过Solana兑换暗中窃取小额手续费的手段。用户可能误以为是正常交易而难以察觉,需要保持警惕。 网络安全公司Socket于当地时间4日发布的报告中警告,名为"Crypto Copilot"的谷歌浏览器扩展程序在进行Solana(SOL)链上交易时,会将"隐藏钱包手续费"转入攻击者地址。该扩展程序伪装成可通过推特平台feed直接…
