Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
冒充 Zoom 的 VS Code 扩展瞄准 Google Chrome Cookie
hunt.io
| 博客 |
#supply-chain
|
#malware
|
#browser-extension
|
#zoom
|
#vs-code
|
#cookie-theft
摘要
Hunt.io 剖析 VS Code Marketplace 上冒充 Zoom Workspace 的恶意扩展:上线数周后更新加入窃取 Google Chrome Cookie 的代码,属于滥用微软 CDN 分发、瞄准开发者的供应链攻击。
发布时间
2025-01-21 00:00
收录时间
2026-08-10 10:22
原文 ↗
← 上一篇
疑似 KEYPLUG 基础设施:TLS 证书与 GhostWolf 关联
下一篇 →
与疑似朝鲜活动相关的 'JustJoin' 落地页再次出现
相关内容
博客
·
aikido.dev
新型 supplychain.local Go 蠕虫现身
2026 年 9 月 23 日,一名威胁行为者发布了新型供应链蠕虫,涉及以下软件包:
博客
·
hunt.io
Redis 挖矿僵尸网络攻陷 3,562 台服务器,因运营者自己的文件而曝光
Hunt.io 从运营者自己暴露的目录解析 Redis 挖矿僵尸网络日志:两轮共攻陷 3,562 台服务器,仅 rogue replication 可规模化,无认证目标成功率 72.6%。
博客
·
hunt.io
ClickFix Facebook 会话劫持活动大规模针对创作者
ClickFix 大规模劫持 Facebook 会话:以“免费认证徽章”为饵,诱导创作者提交 c_user 与 xs 会话令牌;链路含 115 个页面与 8 个无服务器收集端点,标题 pivot 另发现 103 个相关主机名,失败时回退窃取备用码与密码。
博客
·
hunt.io
Cyberhaven 扩展入侵事件:TLS 证书揭示隐藏基础设施
Hunt.io 借助 SSL 历史记录,用一张 TLS 证书将 Cyberhaven 扩展入侵事件的 C2 服务器与更广泛的脸书广告账号攻击活动关联起来,并揭示攻击者快速轮换的 Let's Encrypt 证书模式。
博客
·
hunt.io
诱饵文档与恶意浏览器扩展:深入剖析多层次威胁
Hunt.io 曝光一起多层次攻击:开放目录中的可执行文件经计划任务运行 PowerShell,'Dark Mode' Chrome 扩展由开源间谍代码改造(可键盘记录、截屏),另有冒充 Cobalt Strike 文档的诱饵投递副本。
博客
·
blog.trailofbits.com
缓解ELUSIVE COMET Zoom远程控制攻击
Trail of Bits 披露加密货币盗窃团伙 ELUSIVE COMET 借“Bloomberg 采访”邀约诱使目标加入 Zoom 会议并交出远程控制权限,文中补充新 IoC,并给出 PPPC 配置、TCC 数据库监控等分层防护方案。
返回