شناسایی ۱۹ افزونه مخرب کروم و اج با قابلیت سرقت رمزارز

تتیم تحریریه۲ دقیقه مطالعه۰ بازدید۲۱ روز پیش
شناسایی ۱۹ افزونه مخرب کروم و اج با قابلیت سرقت رمزارز

پژوهشگران حوزه امنیت سایبری (Cybersecurity) در تازه‌ترین بررسی‌های خود موفق به شناسایی خوشه‌ای متشکل از ۱۹ افزونه مخرب شده‌اند که ۱۸ مورد آن مربوط به مرورگر گوگل کروم (Google Chrome) و یک مورد متعلق به مرورگر مایکروسافت اج (Microsoft Edge) است. این افزونه‌ها طی شش ماه گذشته در فروشگاه‌های رسمی منتشر شده بودند و کدهای پنهانی برای سرقت کلیدهای خصوصی کیف پول‌های دیجیتال و تخلیه دارایی‌های رمزارز کاربران در آن‌ها تعبیه شده بود.

بر اساس گزارش کارلو زانکی (Karlo Zanki)، پژوهشگر امنیت در شرکت سوکت (Socket)، این افزونه‌های مخرب شباهت‌های بسیار زیادی در ساختار کدنویسی و روش‌های اجرای حمله (Tradecraft) با یکدیگر دارند. شواهد به‌دست‌آمده حاکی از آن است که این کمپین مخرب احتمالاً برای مدتی طولانی فعال بوده و توانسته است کاربران ناآگاه زیادی را هدف قرار دهد که به قصد استفاده‌های عادی، این ابزارها را روی مرورگرهای خود نصب کرده بودند.

حملات به کیف پول‌های رمزارز و سوءاستفاده از افزونه‌های مرورگر سابقه طولانی در تاریخ امنیت سایبری دارد. هکرها بارها تلاش کرده‌اند با انتشار ابزارهای به ظاهر کاربردی مانند ابزارهای تبدیل واحد، مدیریت رمز عبور یا ابزارهای کمکی صرافی‌ها، دسترسی غیرمجاز به اطلاعات حساس کاربران پیدا کنند. پیش‌تر نیز شرکت‌هایی مانند گوگل (Google) و مایکروسافت (Microsoft) تلاش کرده بودند باابزارهای خودکار و بررسی‌های دستی، فروشگاه‌های خود را از این بدافزارها پاکسازی کنند، اما مهاجمان سایبری همواره با روش‌های نوین دور زدن امنیت، کدهای مخرب خود را پنهان می‌کنند.

کشف این ۱۹ افزونه مخرب بار دیگر اهمیت توجه به امنیت دیجیتال و اصول خودمراقبتی در فضای وب را گوشزد می‌کند. کاربران حوزه رمزارز باید همواره پیش از نصب هرگونه افزونه جدید، نظرات و اعتبار توسعه‌دهنده را بررسی کرده و از ذخیره‌سازی کلیدهای خصوصی و عبارت‌های بازیابی (Seed Phrases) در محیط‌های آنلاین مرورگر خودداری کنند.

در نهایت، این رویداد زنگ خطری جدی برای توسعه‌دهندگان مرورگرها است تا نظارت سخت‌گیرانه‌تری بر فرآیند تأیید و انتشار افزونه‌ها اعمال نمایند. با گسترش روزافزون فناوری‌های مالی و رمزارزها، امنیت نقاط پایانی (Endpoint Security) مانند مرورگرها به یکی از حیاتی‌ترین ارکان حفاظت از دارایی کاربران تبدیل شده است و شرکت‌های بزرگ فناوری باید راهکارهای بازدارنده قوی‌تری را به کار گیرند.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.