关注最新报道、解读和相关科技故事。
Socket 披露了一起活动:攻击者利用 Google Chrome 和 Microsoft Edge 浏览器的 19 个扩展程序分发恶意软件框架,该框架能够窃取加密货币、账户数据和浏览历史,并注入 ClickFix 类型的欺诈页面。调查结果显示,该活动可能始于 2024 年初,部分扩展程序在攻击者接管并自动更新后,转变为恶意工具。