پژوهشگران حوزه امنیت سایبری (Cybersecurity) در تازهترین بررسیهای خود موفق به شناسایی خوشهای متشکل از ۱۹ افزونه مخرب شدهاند که ۱۸ مورد آن مربوط به مرورگر گوگل کروم (Google Chrome) و یک مورد متعلق به مرورگر مایکروسافت اج (Microsoft Edge) است. این افزونهها طی شش ماه گذشته در فروشگاههای رسمی منتشر شده بودند و کدهای پنهانی برای سرقت کلیدهای خصوصی کیف پولهای دیجیتال و تخلیه داراییهای رمزارز کاربران در آنها تعبیه شده بود.
بر اساس گزارش کارلو زانکی (Karlo Zanki)، پژوهشگر امنیت در شرکت سوکت (Socket)، این افزونههای مخرب شباهتهای بسیار زیادی در ساختار کدنویسی و روشهای اجرای حمله (Tradecraft) با یکدیگر دارند. شواهد بهدستآمده حاکی از آن است که این کمپین مخرب احتمالاً برای مدتی طولانی فعال بوده و توانسته است کاربران ناآگاه زیادی را هدف قرار دهد که به قصد استفادههای عادی، این ابزارها را روی مرورگرهای خود نصب کرده بودند.
حملات به کیف پولهای رمزارز و سوءاستفاده از افزونههای مرورگر سابقه طولانی در تاریخ امنیت سایبری دارد. هکرها بارها تلاش کردهاند با انتشار ابزارهای به ظاهر کاربردی مانند ابزارهای تبدیل واحد، مدیریت رمز عبور یا ابزارهای کمکی صرافیها، دسترسی غیرمجاز به اطلاعات حساس کاربران پیدا کنند. پیشتر نیز شرکتهایی مانند گوگل (Google) و مایکروسافت (Microsoft) تلاش کرده بودند باابزارهای خودکار و بررسیهای دستی، فروشگاههای خود را از این بدافزارها پاکسازی کنند، اما مهاجمان سایبری همواره با روشهای نوین دور زدن امنیت، کدهای مخرب خود را پنهان میکنند.
کشف این ۱۹ افزونه مخرب بار دیگر اهمیت توجه به امنیت دیجیتال و اصول خودمراقبتی در فضای وب را گوشزد میکند. کاربران حوزه رمزارز باید همواره پیش از نصب هرگونه افزونه جدید، نظرات و اعتبار توسعهدهنده را بررسی کرده و از ذخیرهسازی کلیدهای خصوصی و عبارتهای بازیابی (Seed Phrases) در محیطهای آنلاین مرورگر خودداری کنند.
در نهایت، این رویداد زنگ خطری جدی برای توسعهدهندگان مرورگرها است تا نظارت سختگیرانهتری بر فرآیند تأیید و انتشار افزونهها اعمال نمایند. با گسترش روزافزون فناوریهای مالی و رمزارزها، امنیت نقاط پایانی (Endpoint Security) مانند مرورگرها به یکی از حیاتیترین ارکان حفاظت از دارایی کاربران تبدیل شده است و شرکتهای بزرگ فناوری باید راهکارهای بازدارنده قویتری را به کار گیرند.
