收件箱的 SHARPEXT 浏览器扩展输出

安全研究人员发现了一个名为 SHARPEXT 的新恶意浏览器扩展。该恶意软件与朝鲜威胁行为者有关,该行为者使用 SHARPEXT 来戳穿受害者的电子邮件。

操作 SHARPEXT 扩展的威胁行为者名为 SharpTongue,据信在朝鲜境外开展活动。与 SharpTongue 以前使用的恶意软件不同,SHARPEXT 不会尝试窃取密码和凭据。

相反,SHARPEXT 直接戳穿受害者的收件箱,并从中窃取数据。自从研究人员开始跟踪它以来,该扩展程序已经收到了几次更新,它可能会影响三种浏览器,包括 Chrome 和 Edge。

为了完成 SHARPEXT 安装和感染,威胁参与者需要事先从目标系统中窃取多个文件。根据这些文件的内容,黑客会生成浏览器将接受的定制文件。

恶意扩展还依赖于使用 PowerShell 在用户打开其电子邮件帐户的选项卡内启用开发工具。这与侦听器的使用相结合,允许 SHARPEXT 窃取邮件数据。

August 2, 2022
正在加载...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的全部功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。