Şu anda 40'tan fazla sahte Firefox uzantısının kripto cüzdanlarını çaldığına dair bir uyarı var.

robot
Abstract generation in progress

Kullanıcıların kripto para cüzdanı bilgilerini çalmak amacıyla Firefox tarayıcısında sahte birçok uzantıyla ilgili olarak tespit edilen büyük ölçekli ve karmaşık bir kötü niyetli kampanya.

Koi Security güvenlik araştırma grubunun raporuna göre, en az 40 kötü amaçlı yazılım tespit edildi ve bunlar Coinbase, MetaMask, Trust Wallet, Phantom, Exodus, OKX, Keplr, MyMonero, Bitget, Leap, Ethereum Wallet ve Filfox gibi popüler cüzdanların kimliğine büründü.

Bu kampanya en az Nisan 2025'ten beri sessizce faaliyet gösteriyor ve hâlâ devam ediyor. Geçen haftaya kadar Firefox Eklenti Mağazası'nda hala birçok kötü amaçlı uzantı görünüyordu. Bu uzantılar, kullanıcıların ziyaret ettiği web sitelerinden kripto para cüzdanı erişim bilgilerini çalarak çalışıyor ve ardından verileri saldırganın kontrolündeki sunucuya gönderiyor. Ayrıca, kurbanın dış IP adresini toplayarak, muhtemelen izleme veya daha derinlemesine saldırı hedefi için kullanıyorlar.

Bu araçlar, sahte 5 yıldızlı incelemeler gibi yaygın güven oluşturma teknikleriyle kullanıcıları kandırmak için tasarlanmıştır. Kullanıcıların kolayca karıştırmasını sağlamak için resmi araçla aynı arayüze ve isme sahiptir. Bazı durumlarda, saldırganlar, verileri çalmak için yalnızca birkaç kötü amaçlı kod satırı ekleyerek orijinal aracın açık kaynak kodunu kopyalamıştır; bu sayede kullanıcı deneyimini koruyarak şüphe çekmekten kaçınmışlardır.

Koi Security, bu kampanyanın Rusça konuşan bir grup tarafından başlatılmış olabileceğini, kontrol sunucusundan alınan PDF belgelerinde bulunan Rusça açıklama kodları ve metadata'ya dayanarak bildirdi. Ancak, araştırma grubu, sorumlu tutma konusunda henüz kesin bir sonuca varılmadığını belirtti.

Koi Security'den öneriler:

  • Sadece doğrulanmış geliştiricilerden eklentiler yükleyin.
  • Uygulama mağazasında yüksek puan ve değerlendirmelere tamamen güvenmemek gerekir.
  • Kuruluş içinde kullanılmasına izin verilen hizmetlerin beyaz listesini oluşturun.
  • Sürekli izleme yapın çünkü uygulama kurulduktan sonra kötü amaçlı yazılımı güncelleyebilir.

Koi Security, tarayıcı eklentilerinin, sisteme derinlemesine erişim izni olan bir güvenlik yönü olarak, uzun süre göz ardı edildiğini düşünmektedir. Koi'nin araçları, büyük şirketler, finansal kuruluşlar ve teknoloji firmaları tarafından Firefox, Chrome Web Store, VSCode, Hugging Face, Homebrew, GitHub gibi platformlarda tarayıcı eklentilerinden ve açık kaynak kodlardan kaynaklanan riskleri incelemek ve kontrol etmek için kullanılmaktadır.

Han Tın

B-1.84%
H-1.42%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • Comment
  • Repost
  • Share
Comment
0/400
No comments
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)