تحذير: هناك حاليًا أكثر من 40 ملحق زائف لمتصفح فايرفوكس يقوم بسرقة محافظ العملات المشفرة.

robot
إنشاء الملخص قيد التقدم

تم اكتشاف حملة ضارة معقدة وواسعة النطاق، تتعلق بالعشرات من الإضافات المزيفة على متصفح فايرفوكس بهدف سرقة معلومات محفظة العملات الرقمية للمستخدمين.

وفقًا لتقرير من مجموعة أبحاث الأمن Koi Security، تم تحديد ما لا يقل عن 40 أداة ضارة تتنكر في شكل محافظ شهيرة مثل Coinbase وMetaMask وTrust Wallet وPhantom وExodus وOKX وKeplr وMyMonero وBitget وLeap وEthereum Wallet وFilfox.

تعمل هذه الحملة بشكل سري منذ على الأقل أبريل 2025 ولا تزال مستمرة. لا تزال العديد من ملحقات المتصفح الضارة تظهر في متجر ملحقات فايرفوكس حتى الأسبوع الماضي. تعمل هذه الملحقات عن طريق سرقة معلومات الوصول إلى محافظ العملات المشفرة مباشرة من المواقع التي يزورها المستخدمون، ثم ترسل البيانات إلى خادم يسيطر عليه المهاجم. بالإضافة إلى ذلك، تجمع أيضًا عنوان IP الخارجي للضحايا، والذي قد يكون بهدف التتبع أو استهداف هجمات أعمق.

تم تصميم هذه الأدوات لخداع المستخدمين من خلال أساليب إنشاء ثقة شائعة مثل التقييمات المزيفة ذات الخمس نجوم، وواجهة المستخدم والأسماء المتطابقة تمامًا مع الأداة الرسمية، مما يجعل من السهل على المستخدمين الخلط بينها. في بعض الحالات، قام المهاجم بنسخ الشيفرة المصدرية للأداة الأصلية، مع إضافة بعض الأسطر من الشيفرة الخبيثة لسرقة البيانات، مما يحافظ على تجربة المستخدم لتجنب الشك.

قالت Koi Security إن الحملة قد تنبع من مجموعة ناطقة باللغة الروسية، استنادًا إلى التعليقات النصية الروسية والبيانات الوصفية في وثيقة PDF المستخرجة من الخادم المسيطر (C2). ومع ذلك، أشار فريق البحث إلى أن المساءلة لا تزال غير حاسمة.

توصيات من Koi Security:

  • قم بتثبيت الملحقات فقط من المطورين المعتمدين.
  • لا ينبغي الوثوق تمامًا بالتقييمات والتصنيفات العالية في متاجر التطبيقات.
  • بناء قائمة بيضاء بالأدوات المسموح باستخدامها في المنظمة.
  • تنفيذ المراقبة المستمرة لأن الأداة قد تحدث برامج ضارة بعد التثبيت.

تعتقد Koi Security أن إدارة ملحقات المتصفح، التي تتمتع بحق الوصول العميق إلى النظام، هي جانب من جوانب الأمن السيبراني غالبًا ما يتم تجاهله لفترة طويلة. يتم استخدام أدوات Koi حاليًا من قبل الشركات الكبرى والمؤسسات المالية والتكنولوجيا لمراجعة ومراقبة المخاطر من ملحقات المتصفح والمصادر المفتوحة على منصات مثل Firefox وChrome Web Store وVSCode وHugging Face وHomebrew وGitHub...

هان تين

B-1.97%
H13.03%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت