标签 “模块化恶意框架” 下的文章
查看全部
1 条记录
19 个浏览器扩展的"合法上架"骗局:Chrome 与 Edge 恶意扩展窃取加密钱包与浏览器数据全复盘——模块化恶意框架、ClickFix 诱饵注入、以及 2024 年就潜伏至今的更新投毒
Public
浏览器扩展是"装上就信任"的典型代表:用户通常只瞄一眼评分和下载量就点了安装,而它们一旦被植入恶意逻辑,就能以浏览器自身的权限读到你访问过的每一个站点的数据。2026 年 8 月底,Socket 研究员 Karlo Zanki 公开了一批发现:18 个 Google Chrome 扩展和 1 个 M...