Extensión ModHeader retirada, kit de phishing Evilginx expuesto: Alerta en la cadena de suministro
Google and Microsoft remove extension with dormant data collector; misconfigured server reveals full phishing toolkit targeting M365
1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
La extensión ModHeader fue eliminada tras descubrirse un recolector de datos inactivo, mientras que el ecosistema de phishing Evilginx AiTM quedó expuesto por un servidor mal configurado.
ModHeader pulled from stores; Evilginx phishing kit exposed targeting M365.
Extensión ModHeader retirada; ecosistema de phishing expuesto
En un doble golpe a la seguridad de los navegadores, Google y Microsoft han retirado la popular extensión ModHeader de sus respectivas tiendas después de que investigadores descubrieran un recolector de historial de navegación inactivo incrustado en su versión oficial. Simultáneamente, un servidor mal configurado perteneciente al actor de
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.