QuickLens 是一款曾獲 Google Chrome 線上應用程式商店推薦的螢幕取色與搜尋擴充功能,約有 7,000 名使用者。由於瀏覽器擴充功能可讀取網頁內容與登入資訊,若更新供應鏈遭劫持,便可能直接威脅帳號憑證及加密貨幣錢包資產。
資安研究人員發現,QuickLens 5.8 版遭植入惡意 JavaScript;駭客還假冒創投人士,以 ClickFix 手法誘導受害者執行指令,竊取憑證與加密貨幣錢包資料。Google 已將該擴充功能自 Chrome 線上應用程式商店移除,並對約 7,000 名使用者自動停用。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。