GitHub因员工安装恶意VS Code插件,导致约3800个内部代码库被盗。攻击者通过供应链攻击,利用开发者对扩展市场的信任,窃取敏感信息。GitHub已迅速隔离受影响设备并更换密钥,强调开发工具的安全性亟待加强,提醒开发者谨慎使用扩展以防泄露敏感数据。
随着互联网的发展,流氓软件不断演变,采用强制安装和捆绑推广等手段。尽管用户警觉性提高,这些软件仍能规避安全措施并继续传播。近期监测到的“小蓝鸽极速卸载”软件含有恶意插件,影响用户体验。呼吁加强监管,提高公众对流氓软件的认知与防范。
加密货币指纹浏览器AdsPower遭黑客攻击,部分插件被替换为恶意版本,导致用户私钥和助记词被窃取。1月21日至24日操作过的用户需转移资金并重新安装插件。浏览器团队表示未受影响用户账户安全,但建议谨慎处理。攻击方式尚不明确,可能为供应链攻击。
近期,WordPress 网站被黑客入侵,安装恶意插件,传播窃取信息的软件。2023 年 ClearFake 活动分发虚假浏览器更新,2024 年 ClickFix 活动假装软件错误并附带恶意脚本。GoDaddy 报告称,超过 6000 个网站被入侵,恶意插件伪装成合法插件。建议用户检查插件并重置管理员密码以确保安全。
完成下面两步后,将自动完成登录并继续当前操作。