آنتی ویروس پادویش

بیش از ۴۰ افزونه مخرب فایرفاکس، کیف پول‌های ارز دیجیتال را هدف قرار داده‌اند

فزونه مخرب فایرفاکس

به گزارش زوم تک به نقل از The Hacker News، محققان امنیت سایبری بیش از ۴۰ افزونه مخرب مرورگر موزیلا فایرفاکس را شناسایی کرده‌اند که برای سرقت اطلاعات محرمانه کیف پول‌های ارز دیجیتال طراحی شده‌اند و دارایی‌های دیجیتالی کاربران را به خطر می‌اندازند.

کانال بله زوم تکگیفت کارت

یووال رونن، محقق امنیتی Koi Security، اظهار داشت: “این افزونه‌ها با جعل ابزارهای کیف پول قانونی از پلتفرم‌های پرکاربرد مانند Coinbase، MetaMask، Trust Wallet، Phantom، Exodus، OKX، Keplr، MyMonero، Bitget، Leap، Ethereum Wallet و Filfox اقدام به کلاهبرداری می‌کنند.” گفته می‌شود این کمپین گسترده حداقل از آوریل ۲۰۲۵ در حال اجرا بوده و افزونه‌های جدیدی تا همین هفته گذشته در فروشگاه افزونه‌های فایرفاکس آپلود شده‌اند.

افزونه‌های شناسایی شده با افزودن صدها بررسی ۵ ستاره که بسیار فراتر از تعداد کل نصب‌های فعال آنها است، به طور مصنوعی محبوبیت خود را افزایش داده‌اند. این استراتژی برای ایجاد توهم اصالت به کار گرفته شده است تا به نظر برسد که این افزونه‌ها به طور گسترده‌ای مورد استفاده قرار گرفته‌اند و کاربران ناآگاه را فریب می‌دهند تا آنها را نصب کنند. تاکتیک دیگری که توسط عامل تهدید برای افزایش اعتماد به کار گرفته شده است، استفاده از نام‌ها و لوگوهای مشابه ابزارهای کیف پول قانونی است.

این واقعیت که برخی از افزونه‌های اصلی متن‌باز بودند، به مهاجمان اجازه داده است تا کد منبع آنها را کپی کرده و قابلیت‌های مخرب خود را برای استخراج کلیدهای کیف پول و عبارات بازیابی از وب‌سایت‌های هدف قرار داده شده و ارسال آنها به یک سرور از راه دور تزریق کنند. همچنین مشخص شده است که این افزونه‌های مخرب، آدرس‌های IP خارجی قربانیان را نیز منتقل می‌کنند. بر خلاف کلاهبرداری‌های فیشینگ معمول که به وب‌سایت‌ها یا ایمیل‌های جعلی متکی هستند، این افزونه‌ها در داخل مرورگر کاربر عمل می‌کنند و تشخیص یا مسدود کردن آنها را با ابزارهای سنتی نقطه‌پایانی بسیار دشوارتر می‌کند.

رونن می‌گوید: “این رویکرد کم‌زحمت و پرتاثیر به عامل تهدید اجازه می‌دهد تا تجربه کاربری مورد انتظار را حفظ کند و در عین حال شانس شناسایی فوری را کاهش دهد.” وجود نظرات به زبان روسی در کد منبع و همچنین فراداده‌های به دست آمده از یک فایل PDF که از سرور فرماندهی و کنترل (C2) مورد استفاده برای این فعالیت بازیابی شده است، به یک گروه عامل تهدید روسی‌زبان اشاره دارد.

همه افزونه‌های شناسایی شده به استثنای MyMonero Wallet، از آن زمان تاکنون توسط موزیلا حذف شده‌اند. ماه گذشته، موزیلا اعلام کرد که یک “سیستم تشخیص زودهنگام” برای شناسایی و مسدود کردن افزونه‌های کلاهبرداری کیف پول ارز دیجیتال، قبل از اینکه در میان کاربران محبوبیت پیدا کنند و برای سرقت دارایی‌های کاربران با فریب آنها برای وارد کردن اطلاعات ورود به سیستم، توسعه داده است. برای کاهش خطر ناشی از چنین تهدیداتی، توصیه می‌شود افزونه‌ها را فقط از ناشران تایید شده نصب کنید و آنها را بررسی کنید تا مطمئن شوید که رفتار خود را پس از نصب به طور پنهانی تغییر نمی‌دهند

به این پست امتیاز بدید

نظرات در مورد : بیش از ۴۰ افزونه مخرب فایرفاکس، کیف پول‌های ارز دیجیتال را هدف قرار داده‌اند

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *