Վերադառնալ
16 վնասակար Firefox ընդլայնում ուղղված է Rabby-ի և OKX կրիպտոդրամապանակների օգտատերերին
SiTech AI Team2 րոպե ընթերցում

16 վնասակար Firefox ընդլայնում ուղղված է Rabby-ի և OKX կրիպտոդրամապանակների օգտատերերին

Անվտանգության հետազոտողները հայտնաբերել են 16 վնասակար Firefox ընդլայնում, որոնք նմանվում են սովորական գործիքների և կեղծում են Rabby-ի և OKX դրամապանակները՝ գողանակելու վերականգնման արտահայտությունները և անձնական բանալիները։

Վնասակար ընդլայնումներ՝ ամենօրյա գործիքների տեսքով

Socket Threat Research-ի անվտանգության հետազոտողները հայտնաբերել են 16 վնասակար Firefox ընդլայնում, որոնք ուղղված են երկու ժողովրդական կրիպտոարժույթի դրամապանակների՝ Rabby-ի և OKX-ի օգտատերերին։ Rabby-ն Ethereum դրամապանակ է, OKX-ը՝ DeFi դրամապանակ, և դրանցից յուրաքանչյուրը ներբեռնել է միլիոնից ավելի օգտատեր։ Սկզբում ընդլայնումները ներկայացվում էին որպես սովորական, անկապ գործիքներ, բայց վնասակար կոդում թաքցված են կրիպտոդրամապանակների կեղծ կրկնօրինակներ, որոնք ստեղծված են զգայուն տվյալները գողանակելու համար։

Վերականգնման արտահայտությունները ուղարկվում են հարձակողների կողմից վերահսկվող սերվերներ

Հաշվետվության համաձայն, ընդլայնումները ծածկված են որպես դրամապանակի դարպասներ, աշխատասեղանի գործիքներ և դիտարկիչի գործիքներ, սակայն դրանց կոդը դրամապանակ ներմուծելու ժամանակ բռնում է վերականգնման արտահայտությունները և անձնական բանալիները և փորձում է այդ գաղտնիքները ուղարկել հարձակողների կողմից վերահսկվող Cloudflare Workers-ին։ Կորուսյալին խնդրում են ներմուծի դրամապանակը, ինչի շնորհվով կորուսյալը բացահայտում է իր 12 կամ 24 բառանոց վերականգնման արտահայտությունները կամ անձնական բանալիները։ Նշանակալի է, որ բոլոր ընդլայնումները մանիֆեստում հայտարարում էին, թե ընդհանրապես չեն հավաքում տվյալներ, ինչը հավաստիացնում էր օգտատերերին, թե իրենք գուցե անվտանգ են։

Mozilla-ն հեռացրել է հավելումները, բայց քամպանիան շարունակվում է

Mozilla-ն իր հավելումների խանութից հեռացրել է վնասակար ընդլայնումները՝ 2026 թվականի հոկտեմբերի 5-ի դրությամբ։ Սակայն հետազոտողները նախազգուշացնում են, որ քամպանիայի օպերատորները հազվադեպ է հանգչելու, քանի որ նրանց հաճախ փոխում են փաթեթների անվանումները, տարբերակները, ID-ները, նկարագրությունները և ընդհանուր արտահայտումը։ Socket-ը այս հայտնաբերումը համարում է ավելի վաղ նկարագրված կրիպտոկողության քամպանիայի շարունակությունը, որն 2026 թվականի օգոստոսում տարածել է առնվազն 77 վնասակար Firefox ընդլայնում։ Նախնական դեպքում հազարավոր Firefox-ի օգտատեր դարձել են ընդլայնումների պատկերներում թաքցված վնասակար ծրագրի զոհը։

Ինչ են պետք անել տուժած օգտատերերը

Հետազոտողները նախազգուշացնում են, որ ցանկացած օգտատեր, ով այս ընդլայնումները ակտիվ լինելու ընթացքում մուտքագրել է վերականգնման արտահայտություն կամ անձնական բանալի, պետք է դրամապանակը համարի կոմպրոմետավորված։ Տուժած օգտատերերին խորհուրդ են տալիս անհապաղ անցնել նոր դրամապանակ, որը ստեղծված է մաքուր միջավայրում և պաշտպանված է նոր վերականգնման արտահայտությամբ։

Աղբյուրներ: Cybernews

SSiTech

SiTech — AI-ով հզորացված վեբ մշակում

Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։