آیکون خبر

خبر کامل

هشدار امنیتی؛ افزونه‌های جعلی فایرفاکس برای سرقت رمزارزها طراحی شده‌اند

هشدار امنیتی؛ افزونه‌های جعلی فایرفاکس برای سرقت رمزارزها طراحی شده‌اند

محققان امنیت سایبری به‌تازگی با کشف یک کمپین سازمان‌یافته، از وجود افزونه‌های جعلی فایرفاکس خبر داده‌اند که با هدف سرقت دارایی‌های دیجیتال و رمزارز کاربران طراحی شده‌اند. این ابزارهای مخرب با جعل هویت کیف‌پول‌های محبوب، اطلاعات حساس کاربران را به سرورهای مهاجمان ارسال می‌کنند.

جزئیات کشف افزونه‌های مخرب در فایرفاکس

تیم تحقیقات تهدیدات شرکت Socket موفق شد شبکه‌ای متشکل از ۷۷ هویت افزونه را که دارای ساختار کد و زیرساخت‌های مشابه بودند، شناسایی کند. از میان این موارد، ماهیت مخرب ۴۰ افزونه به‌طور رسمی تأیید شده است. این کمپین که از اواخر اسفند ماه تا اواسط مرداد فعال بوده، حتی پس از انتشار گزارش‌های اولیه نیز برخی از این افزونه‌ها در دسترس کاربران قرار داشتند.

بسیاری از این برنامه‌ها از روش‌های فریبکارانه برای جذب کاربر استفاده می‌کنند:

  • جعل هویت کیف‌پول‌ها: استفاده از نام و ظاهر ابزارهایی مانند OKX، Rabby Wallet و TronLink.
  • رابط کاربری ساختگی: درخواست از کاربر برای وارد کردن عبارت بازیابی (Seed Phrase) یا کلید خصوصی.
  • تغییر ماهیت: برخی افزونه‌ها ابتدا به‌عنوان ابزار نمایش نتایج زنده فوتبال عمل کرده و سپس با یک به‌روزرسانی مخفی، به ابزار سرقت تبدیل می‌شدند.

روش‌های نفوذ و سرقت داده‌های وب ۳

بررسی‌ها نشان می‌دهد که مهاجمان از استراتژی‌های متنوعی برای نفوذ به سیستم کاربران استفاده کرده‌اند. در حالی که نیمی از افزونه‌ها مستقیماً با درخواست اطلاعات حساس عمل می‌کنند، ۱۳ مورد دیگر نسخه‌های دست‌کاری‌شده از Rabby Wallet بودند که داده‌های حساب را در حین ذخیره‌سازی سرقت می‌کردند.

همچنین ۳۷ افزونه دیگر تحت پوشش موضوعاتی نظیر تولیدکننده رمز عبور، وی‌پی‌ان و ابزارهای یادداشت‌برداری منتشر شده بودند که در واقع پوششی برای فعالیت‌های مخرب و نمایش نتایج ورزشی بودند.

کارشناسان امنیتی به تمامی کاربرانی که اطلاعات کیف‌پول خود را در این افزونه‌ها وارد کرده‌اند، هشدار می‌دهند که فوراً دارایی‌های خود را به آدرس‌های جدید و امن منتقل کنند.

جمع‌بندی و اقدامات حفاظتی

این حادثه نشان‌دهنده پیچیدگی روزافزون حملات در حوزه رمزارزها و استفاده از اعتماد کاربران به ابزارهای کاربردی برای انجام سرقت است. برای جلوگیری از آسیب‌های جبران‌ناپذیر، توصیه می‌شود همواره افزونه‌ها را تنها از منابع رسمی دریافت کرده و هرگز کلمات بازیابی خود را در هیچ افزونه یا وب‌سایتی وارد نکنید.

شناسنامه خبر:

درباره هوش‌مصنوعی دست‌اول:

تمامی اخبار دست‌اول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحت‌سنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با داده‌های جدید آموزش داده می‌شود و با نظارت دقیق انسانی و سردبیری دست‌اول در حال بهتر شدن است.
شما می‌توانید از چت‌بات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.

دسترسی رایگان به هوشنگ ↗