به گزارش زوم تک به نقل از The Hacker News، محققان امنیت سایبری بیش از ۴۰ افزونه مخرب مرورگر موزیلا فایرفاکس را شناسایی کردهاند که برای سرقت اطلاعات محرمانه کیف پولهای ارز دیجیتال طراحی شدهاند و داراییهای دیجیتالی کاربران را به خطر میاندازند.
یووال رونن، محقق امنیتی Koi Security، اظهار داشت: “این افزونهها با جعل ابزارهای کیف پول قانونی از پلتفرمهای پرکاربرد مانند Coinbase، MetaMask، Trust Wallet، Phantom، Exodus، OKX، Keplr، MyMonero، Bitget، Leap، Ethereum Wallet و Filfox اقدام به کلاهبرداری میکنند.” گفته میشود این کمپین گسترده حداقل از آوریل ۲۰۲۵ در حال اجرا بوده و افزونههای جدیدی تا همین هفته گذشته در فروشگاه افزونههای فایرفاکس آپلود شدهاند.
افزونههای شناسایی شده با افزودن صدها بررسی ۵ ستاره که بسیار فراتر از تعداد کل نصبهای فعال آنها است، به طور مصنوعی محبوبیت خود را افزایش دادهاند. این استراتژی برای ایجاد توهم اصالت به کار گرفته شده است تا به نظر برسد که این افزونهها به طور گستردهای مورد استفاده قرار گرفتهاند و کاربران ناآگاه را فریب میدهند تا آنها را نصب کنند. تاکتیک دیگری که توسط عامل تهدید برای افزایش اعتماد به کار گرفته شده است، استفاده از نامها و لوگوهای مشابه ابزارهای کیف پول قانونی است.
این واقعیت که برخی از افزونههای اصلی متنباز بودند، به مهاجمان اجازه داده است تا کد منبع آنها را کپی کرده و قابلیتهای مخرب خود را برای استخراج کلیدهای کیف پول و عبارات بازیابی از وبسایتهای هدف قرار داده شده و ارسال آنها به یک سرور از راه دور تزریق کنند. همچنین مشخص شده است که این افزونههای مخرب، آدرسهای IP خارجی قربانیان را نیز منتقل میکنند. بر خلاف کلاهبرداریهای فیشینگ معمول که به وبسایتها یا ایمیلهای جعلی متکی هستند، این افزونهها در داخل مرورگر کاربر عمل میکنند و تشخیص یا مسدود کردن آنها را با ابزارهای سنتی نقطهپایانی بسیار دشوارتر میکند.
رونن میگوید: “این رویکرد کمزحمت و پرتاثیر به عامل تهدید اجازه میدهد تا تجربه کاربری مورد انتظار را حفظ کند و در عین حال شانس شناسایی فوری را کاهش دهد.” وجود نظرات به زبان روسی در کد منبع و همچنین فرادادههای به دست آمده از یک فایل PDF که از سرور فرماندهی و کنترل (C2) مورد استفاده برای این فعالیت بازیابی شده است، به یک گروه عامل تهدید روسیزبان اشاره دارد.
همه افزونههای شناسایی شده به استثنای MyMonero Wallet، از آن زمان تاکنون توسط موزیلا حذف شدهاند. ماه گذشته، موزیلا اعلام کرد که یک “سیستم تشخیص زودهنگام” برای شناسایی و مسدود کردن افزونههای کلاهبرداری کیف پول ارز دیجیتال، قبل از اینکه در میان کاربران محبوبیت پیدا کنند و برای سرقت داراییهای کاربران با فریب آنها برای وارد کردن اطلاعات ورود به سیستم، توسعه داده است. برای کاهش خطر ناشی از چنین تهدیداتی، توصیه میشود افزونهها را فقط از ناشران تایید شده نصب کنید و آنها را بررسی کنید تا مطمئن شوید که رفتار خود را پس از نصب به طور پنهانی تغییر نمیدهند




نظرات در مورد : بیش از ۴۰ افزونه مخرب فایرفاکس، کیف پولهای ارز دیجیتال را هدف قرار دادهاند