Geri qayıt
16 zərərli Firefox artırmaları Rabby və OKX kripto pulqabı istifadəçilərini hədəfləyir
SiTech AI Team2 dəq oxu

16 zərərli Firefox artırmaları Rabby və OKX kripto pulqabı istifadəçilərini hədəfləyir

Təhlükəsizlik araşdırmaçıları 16 zərərli Firefox artırmalarını aşkar etdilər; onlar adi alətlərinə bəzənib Rabby və OKX kripto pulqabılarını gizli klonlayır və bəpa cümlələri ilə şəxsi açarları oğurlamağa çalışır.

Zərərli artırmalar gündəlik alətlərin şəri altında

Socket Threat Research-in təhlükəsizlik araşdırmaçıları 16 zərərli Firefox artırmasını ortaya çıxardılar; onlar iki məşhur kriptovalyuta pulqabısının, Rabby-nin və OKX-in istifadəçilərini hədəfləyir. Rabby Ethereum pulqabısıdır, OKX isə DeFi pulqabısıdır və hər birini milyondan çox istifadəçi endirmişdir. İlk baxışda artırmalar adi, əlaqəsi olmayan alətlər kimi təqdim olundu, lakin zərərli koddə real kripto pulqabılarının saxt klonları gizlidir ki, həssas məlumatları ələ keçirmək üçün yaradılmışdır.

Bəpa cümlələri hücumçuların nəzarətindəki serverlərə göndərilir

Hesaba əsasən artırmalar pulqabı portalları, stol alətləri və brauzer alətləri kimi gizlədilmişdir, lakin onların kodu pulqabı idxal edərkən bəpa cümlələri və şəxsi açarları ələ keçirir və bu məxfi məlumatları hücumçuların nəzarətindəki Cloudflare Workers-ə göndərməyə çalışır. Qurbanlardan pulqabı idxal etmələri tələb olunur; nəticədə qurban 12 və ya 24 sözlük bəpa cümlələrini və ya şəxsi açarları açıqlayır. Qeyd olunmalıdır ki, bütün artırmalar manifestdə heç bir məlumat toplamadığını bildirir, bu da istifadəçiləri inandırırdı ki, onlar təhlükəsizdilər.

Mozilla əlavələri sildi, lakin kampaniya davam edir

Mozilla zərərli artırmaları 2026-cı ilin 5 oktyabrı üçün öz əlavələr mağazasından çıxardı. Buna baxmayaraq araşdırmaçılar kampaniyanın operatorlarının dayanacağı ehtimalının az olduğuna xəbərdarlıq edir, çünki onlar tez-tez paket adlarını, versiyalarını ID-ları, təsvirləri və ümumi təsviri dəyişdirir. Socket bu aşkarı qeyd olunan kripto oğurluğu kampaniyasının davamı adlandırır; bu kampaniya 2026-cı ilin avqustunda ən azı 77 zərərli Firefox artırması yaymışdır. Əvvəlki hadisədə minlərlə Firefox istifadəçisi artırmaların ikonlarının arxa fonunda gizlənmiş zərərli proqramın qurbanı oldu.

Qurban olduğu istifadəçilər nə etməlidir

Araşdırmaçılar xəbərdarlıq edir ki, hər hansı istifadəçi o artırmalar aktiv ikən bəpa cümlə və ya şəxsi açar daxil edibsə, pulqabısını kompromiş hesab etməlidir. Qurban istifadəçilərə dərhal təmiz mühitdə yaradılmış və yeni bəpa cümlə ilə qorunan yeni pulqabıya keçmək tövsiyə olunur.

Mənbələr: Cybernews

SSiTech

SiTech — AI ilə gücləndirilmiş veb hazırlanması

Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.