
16 მავნე Firefox-ის გაფართოება Rabby-სა და OKX-ის კრიპტოსაფულის მომხმარებლებს მიზანში იღებს
უსაფრთხოების მკვლევარებმა 16 მავნე Firefox-ის გაფართოება აღმოაჩინეს, რომლებიც ჩვეულებრივ ხელსაწყოებადაა შენიღბული და ფარულად კლონირებენ Rabby-სა და OKX-ის კრიპტოსაფულეებს, რათა მოიპარონ აღდგენის ფრაზები და პირადი გასაღებები.
მავნე გაფართოებები ყოველდღიური ხელსაწყოების ნიღაბში
Socket Threat Research-ის უსაფრთხოების მკვლევარებმა 16 მავნე Firefox-ის გაფართოება გამოავლინეს, რომლებიც ორი პოპულარული კრიპტოვალუტის საფულის, Rabby-სა და OKX-ის მომხმარებლებს მიზანში იღებენ. Rabby Ethereum-ის საფულეა, OKX კი DeFi-ს საფულე, და თითოეული მათგანი მილიონზე მეტმა მომხმარებელმა ჩამოტვირთა. თავდაპირველად გაფართოებები თავს ჩვეულებრივ, დაუკავშირებელ ხელსაწყოებად წარმოაჩენენ, მაგრამ მავნე კოდში დამალულია რეალური კრიპტოსაფულეების ყალბი კლონები, რომლებიც მგრძნობიარე მონაცემების ჩასაჭერადაა შექმნილი.
აღდგენის ფრაზები თავდამსხმელების მიერ კონტროლირებულ სერვერებზე იგზავნება
ანგარიშის მიხედვით, გაფართოებები საფულის პორტალებად, დესკტოპის ხელსაწყოებად და ბრაუზერის ხელსაწყოებადაა შენიღბული, თუმცა მათი კოდი საფულის იმპორტის დროს აღდგენის ფრაზებსა და პირად გასაღებებს იჭერს და ცდილობს ეს საიდუმლოები თავდამსხმელების მიერ კონტროლირებულ Cloudflare Workers-ზე გაგზავნოს. მსხვერპლს სთხოვენ, საფულის იმპორტი გააკეთოს, რითაც მსხვერპლი ამჟღავნებს თავის 12-სიტყვიან ან 24-სიტყვიან აღდგენის ფრაზებს ან პირად გასაღებებს. აღსანიშნავია, რომ ყველა გაფართოება მანიფესტში აცხადებდა, რომ საერთოდ არ აგროვებს მონაცემებს, რაც მომხმარებლებს არწმუნებდა, თითქოს უსაფრთხოდ იყვნენ.
Mozilla-მ დამატებები წაშალა, თუმცა კამპანია გრძელდება
Mozilla-მ მავნე გაფართოებები თავისი დამატებების მაღაზიიდან 2026 წლის 5 ოქტომბრისთვის მოხსნა. თუმცა მკვლევარები აფრთხილებენ, რომ ნაკლებად სავარაუდოა, რომ კამპანიის ოპერატორები შეჩერდნენ, რადგან ისინი ხშირად ცვლიან პაკეტების სახელებს, ვერსიებს, ID-ებს, აღწერებსა და ზოგად წარდგენას. Socket ამ აღმოჩენას უწოდებს ადრე მოხსენებული კრიპტოქურდობის კამპანიის გაგრძელებას, რომელმაც 2026 წლის აგვისტოში სულ მცირე 77 მავნე Firefox-ის გაფართოება გაავრცელა. ადრინდელ შემთხვევაში ათასობით Firefox-ის მომხმარებელი გაფართოების ხატებში დამალული მავნე პროგრამის მსხვერპლი გახდა.
რა უნდა გააკეთონ დაზარალებულმა მომხმარებლებმა
მკვლევარები აფრთხილებენ, რომ ნებისმიერი მომხმარებელი, რომელმაც აღდგენის ფრაზა ან პირადი გასაღები შეიყვანა მაშინ, როცა ეს გაფართოებები აქტიური იყო, საფულე უნდა მიიჩნიოს კომპრომეტირებულად. დაზარალებულ მომხმარებლებს ურჩევენ, დაუყოვნებლივ გადავიდნენ ახალ საფულეზე, რომელიც სუფთა გარემოშია შექმნილი და ახალი აღდგენის ფრაზითაა დაცული.
წყაროები: Cybernews
SiTech — AI-გაძლიერებული ვებ დეველოპმენტი
ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.