小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
以太坊核心开发者被假冒AI插件钓鱼 钱包私钥被窃取后损失几百美元

以太坊开发者Zak Cole遭假冒Cursor AI扩展程序钓鱼,泄露私钥后账户被清空,所幸仅在热钱包中测试,损失几百美元。提醒用户警惕高下载量的恶意扩展程序。

以太坊核心开发者被假冒AI插件钓鱼 钱包私钥被窃取后损失几百美元

蓝点网 蓝点网 · 2025-08-14T04:04:01Z

朝鲜黑客组织Kimsuky使用新型恶意Chrome扩展程序TRANSLATEXT窃取韩国学术界敏感信息。该组织还利用微软Office漏洞分发键盘记录程序,并使用工作主题诱饵攻击航空航天和国防部门。恶意程序后门允许攻击者执行侦察和远程控制。攻击通过鱼叉式网络钓鱼和社交工程激活感染链。TRANSLATEXT扩展包含JavaScript代码,可绕过谷歌等服务的安全措施,窃取电子邮件地址、凭证、cookie和浏览器截图。Kimsuky的目标是监视韩国学术界和政府人员,收集情报。

Kimsuky 组织利用 TRANSLATEXT Chrome 扩展程序窃取敏感数据信息

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2024-07-01T02:53:13Z

谷歌计划在新版Chrome浏览器中提醒用户删除恶意扩展程序。SugarCRM存在零日漏洞,可能被攻击者远程执行操作。CypherRAT和CraxsRAT的创建者是叙利亚威胁行为者EVLF。安全专家开发了NoFilter工具,可获取Win10/Win11系统的最高权限。黑客论坛泄露了260万Duolingo用户数据。亚马逊广告可能是谷歌搜索结果中的技术骗局。发现了新的WinRAR漏洞,可实现远程代码执行。

绿盟科技威胁周报(2023.08.21-2023.08.27)

绿盟科技技术博客 绿盟科技技术博客 · 2023-08-28T09:36:30Z

谷歌浏览器将提醒用户删除恶意扩展程序,苹果iOS 16漏洞可在假飞行模式下实现隐形蜂窝访问,APT29针对北约结盟国家的外交部进行攻击,黑客拍卖访问权限,最高要价12万美元,Microsoft PowerShell Gallery容易受到供应链攻击。

FreeBuf早报 | 美国教育部数据在暗网出售;苹果iOS 16 曝漏洞

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2023-08-18T12:36:40Z

Varonis安全研究人员警告称,微软修复的一个Visual Studio安装程序漏洞危害不容小视,攻击者可以利用此漏洞伪装成合法的软件,创建和分发恶意扩展程序,对开发环境进行渗透,从而掌控代码、窃取高价值的知识产权。

研究人员:这个Visual Studio漏洞值得警惕

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2023-06-09T03:48:03Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码