馬克雷達MARK RADAR
EN
事件檔案 CRYPTO 供應鏈攻擊

Chrome 擴充功能 QuickLens 遭植入惡意程式竊取加密貨幣

2 篇報導 · 首次偵測 2026-03-02 · 最後活動 2026-03-03

QuickLens 是一款曾獲 Google Chrome 線上應用程式商店推薦的螢幕取色與搜尋擴充功能,約有 7,000 名使用者。由於瀏覽器擴充功能可讀取網頁內容與登入資訊,若更新供應鏈遭劫持,便可能直接威脅帳號憑證及加密貨幣錢包資產。

資安研究人員發現,QuickLens 5.8 版遭植入惡意 JavaScript;駭客還假冒創投人士,以 ClickFix 手法誘導受害者執行指令,竊取憑證與加密貨幣錢包資料。Google 已將該擴充功能自 Chrome 線上應用程式商店移除,並對約 7,000 名使用者自動停用。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)