The Register·· 6 小时前AI 评分69
攻击者借虚假 Muse Ads 页面实施浏览器内嵌套钓鱼窃取凭据
Browser-in-browser attacks use fake Meta Muse Ad lure to steal credentials
AI 导读
针对广告从业者的钓鱼活动新增虚假 Muse Ads 诱饵,以嵌套在合法浏览器内的虚假窗口窃取广告账号凭据和MFA验证码。该活动在Meta于9月8日发布个人AI代理八天后出现,但研究人员发现其登录表单和攻击代码沿用了此前针对Gemini、Claude、ChatGPT、Perplexity和Manus的BitB平台。单个前端约一个月内收到涉及约200个不同邮箱地址的提交,相关活动仍在持续。
来源:The Register · theregister.com