SlowMist: O cliente de desktop do Apifox foi alvo de um ataque na cadeia de abastecimento, com código malicioso capaz de roubar credenciais e executar comandos remotamente

robot
Geração de resumo em curso

A reportagem da Golden Finance informa que, em 26 de março, de acordo com a monitorização da Slow Fog, o cliente de desktop do Apifox sofreu um ataque à cadeia de abastecimento, tendo o seu ficheiro de script front-end hospedado na CDN oficial injetado com código JavaScript malicioso altamente ofuscado.
Os utilizadores afetados podem enfrentar riscos de roubo de credenciais, vazamento de dados sensíveis, execução remota de comandos, entre outros, sendo que o código malicioso é executado automaticamente e de forma altamente oculta.
A Slow Fog recomenda que os utilizadores revoguem imediatamente todos os tokens, redefinam as passwords, façam logout e voltem a fazer login para invalidar a sessão, bloqueiem o domínio *.apifox.it.com, limpem o armazenamento local e revisem os logs de API e atividades anómalas.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar