駭侵者利用 Rilide 瀏覽器擴充套件跳過二階段登入驗證並竊取用戶加密貨幣

發布單位:TWCERT/CC 更新日期:2023-04-11

資安廠商 Trustwave SpiderLasb 旗下的研究人員,近期發現一個名為 Rilide 的全新惡意 Google Chrome 瀏覽器擴充套件,會監控瀏覽器的活動、拍攝螢幕畫面,並且在網頁中注入惡意程式碼,以竊取用戶的加密貨幣資產。

研究人員指出,Rilide 詐稱本身是相當好用的 Google Drive 瀏覽器擴充套件,以此吸引用戶下載安裝,但實際上內藏惡意程式碼。

資料來源: https://www.twcert.org.tw/tw/cp-104-7039-f7068-1.html

Related posts