شناسایی ۴۰ افزونه مخرب فایرفاکس با هدف سرقت رمزارز

محققان امنیت سایبری از شناسایی ۴۰ افزونه مخرب مرورگر فایرفاکس خبر داده‌اند که با تقلید از محصولات وب ۳، کیف پول‌های رمزارز کاربران را هدف سرقت قرار می‌دهند.

تتیم تحریریه۲ دقیقه مطالعه۰ بازدید۲۹ روز پیش
شناسایی ۴۰ افزونه مخرب فایرفاکس با هدف سرقت رمزارز

پژوهشگران حوزه امنیت سایبری در تازه‌ترین گزارش خود اعلام کردند که مجموعه‌ای از ۴۰ افزونه مخرب مرورگر موزیلا فایرفاکس (Mozilla Firefox) شناسایی شده‌اند که با سوءاستفاده از اعتماد کاربران، به سرقت کلیدهای خصوصی و دارایی‌های رمزارز آن‌ها می‌پردازند. این افزونه‌های مخرب با ظاهری کاملاً فریبنده، خود را به عنوان محصولات معتبر حوزه وب ۳ (Web3) از جمله کیف پول‌های شناخته‌شده‌ای مانند اوکی‌اکس (OKX)، رابی والت (Rabby Wallet) و ترون‌لینک (TronLink) جا می‌زنند.

بر اساس بررسی‌های دقیق انجام‌شده توسط تیم تحقیقات تهدیدات ساکت (Socket Threat Research)، این ابزارهای مخرب بخشی از یک کمپین بزرگ‌تر شامل ۷۷ افزونه مرورگر هستند که کدهای منبع و زیرساخت‌های مشترکی دارند. این کمپین خطرناک که با نام مستعار «کارخانه سرقت کیف پول آف‌ساید» (Offside Wallet Theft Factory) شناخته می‌شود، نشان‌دهنده یک سازماندهی پیچیده برای هدف قرار دادن کاربران ناآگاه در اکوسیستم مالی غیرمتمرکز است.

تهدیدات امنیتی مربوط به افزونه‌های مرورگر سابقه طولانی در تاریخ امنیت سایبری دارند و هکرها همواره تلاش می‌کنند با سوءاستفاده از عدم دقت کاربران در بررسی اصالت نرم‌افزارها، بدافزارهای خود را به فروشگاه‌های رسمی تزریق کنند. پیش از این نیز حملات مشابهی علیه کاربران مرورگر گوگل کروم (Google Chrome) و مایکروسافت اج (Microsoft Edge) گزارش شده بود، اما گسترش این نوع بدافزارها به مرورگر فایرفاکس نشان می‌دهد که مهاجمان در حال توسعه جغرافیای حملات خود به تمامی پلتفرم‌های محبوب هستند.

کارشناسان امنیت سایبری هشدار می‌دهند که این‌گونه حملات تأثیر مخربی بر اعتماد عمومی نسبت به فناوری‌های نوین مالی و رمزارزها دارد. از دست رفتن دارایی‌های دیجیتال کاربران نه تنها خسارات مالی جبران‌ناپذیری به همراه دارد، بلکه سرعت پذیرش فناوری‌های وب ۳ و خدمات مالی غیرمتمرکز (DeFi) را نیز با چالش جدی مواجه می‌کند.

برای مقابله با این تهدیدات، به کاربران توصیه می‌شود حتماً پیش از نصب هرگونه افزونه یا کیف پول دیجیتال، اعتبار توسعه‌دهنده را بررسی کرده و تنها از لینک‌های رسمی اعلام‌شده توسط پروژه‌های اصلی استفاده نمایند. همچنین استفاده از کیف پول‌های سخت‌افزاری به‌عنوان یک لایه حفاظتی مضاعف برای ایمن‌سازی دارایی‌های رمزارز اکیداً پیشنهاد می‌شود.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.