SlowMist: O cliente de desktop do Apifox foi alvo de um ataque na cadeia de abastecimento, com código malicioso capaz de roubar credenciais e executar comandos remotamente

robot
Geração do resumo em andamento

A reportagem da Golden Finance informa que, em 26 de março, de acordo com a monitorização da Slow Fog, o cliente de desktop do Apifox sofreu um ataque à cadeia de abastecimento, tendo o seu ficheiro de script front-end hospedado na CDN oficial injetado com código JavaScript malicioso altamente ofuscado.
Os utilizadores afetados podem enfrentar riscos de roubo de credenciais, vazamento de dados sensíveis, execução remota de comandos, entre outros, sendo que o código malicioso é executado automaticamente e de forma altamente oculta.
A Slow Fog recomenda que os utilizadores revoguem imediatamente todos os tokens, redefinam as passwords, façam logout e voltem a fazer login para invalidar a sessão, bloqueiem o domínio *.apifox.it.com, limpem o armazenamento local e revisem os logs de API e atividades anómalas.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar