跳到正文
原文
The Register·· 6 小时前AI 评分69

攻击者借虚假 Muse Ads 页面实施浏览器内嵌套钓鱼窃取凭据

Browser-in-browser attacks use fake Meta Muse Ad lure to steal credentials

AI 导读

针对广告从业者的钓鱼活动新增虚假 Muse Ads 诱饵,以嵌套在合法浏览器内的虚假窗口窃取广告账号凭据和MFA验证码。该活动在Meta于9月8日发布个人AI代理八天后出现,但研究人员发现其登录表单和攻击代码沿用了此前针对Gemini、Claude、ChatGPT、Perplexity和Manus的BitB平台。单个前端约一个月内收到涉及约200个不同邮箱地址的提交,相关活动仍在持续。

来源:The Register · theregister.com