Geri Dön
16 Zararlı Firefox Uzantısı Rabby ve OKX Kripto Cüzdanı Kullanıcılarını Hedefliyor
SiTech AI Team2 dk okuma

16 Zararlı Firefox Uzantısı Rabby ve OKX Kripto Cüzdanı Kullanıcılarını Hedefliyor

Güvenlik araştırmacıları, sıradan araçlar olarak gizlenen ve Rabby ile OKX kripto cüzdanlarını kopyalayarak kurtarma ifadelerini ve özel anahtarları çalmak için tasarlanmış 16 zararlı Firefox uzantısı tespit etti.

Zararlı Uzantılar Gündelik Araçların Kılığına Girmiş

Socket Threat Research güvenlik araştırmacıları, iki popüler kripto para cüzdanı olan Rabby ve OKX kullanıcılarını hedef alan 16 zararlı Firefox uzantısını ortaya çıkardı. Rabby bir Ethereum cüzdanı, OKX ise bir DeFi cüzdanıdır ve her ikisi de milyonlarca kullanıcı tarafından indirilmiştir. Başlangıçta uzantılar kendilerini sıradan, ilgisiz araçlar olarak sunuyorlardı, ancak zararlı kodda hassas verileri çalmak için tasarlanmış gerçek kripto cüzdanlarının sahte klonları gizlidir.

Kurtarma İfadeleri Saldırganların Kontrolündeki Sunuculara Gönderiliyor

Raporlara göre, uzantılar cüzdan portalları, masaüstü araçları ve tarayıcı araçları olarak gizlenmiş durumdadır, ancak kodları cüzdan içe aktarma sırasında kurtarma ifadelerini ve özel anahtarları yakalar ve bu sırları saldırganların kontrolündeki Cloudflare Workers'a göndermeye çalışır. Kurbanın cüzdan içe aktarma işlemi yapması istenir, bu da kurbanın 12 veya 24 kelimelik kurtarma ifadelerini veya özel anahtarlarını açıklamasına neden olur. Tüm uzantıların manifestosunda hiç veri toplamadıklarını belirtmesi dikkat çekicidir; bu da kullanıcıları güvende olduklarına ikna etmiştir.

Mozilla Eklentileri Kaldırdı, Ancak Kampanya Devam Ediyor

Mozilla, zararlı uzantıları 5 Ekim 2026 itibarıyla eklenti mağazasından kaldırdı. Ancak araştırmacılar, kampanyanın operatörlerinin durma ihtimalinin düşük olduğu konusunda uyarıyor çünkü paket adlarını, sürümleri, kimlikleri, açıklamaları ve genel görünümü sık sık değiştiriyorlar. Socket bu bulguyu, Ağustos 2026'da en az 77 zararlı Firefox uzantısı yayınlayan daha önce belirtilen kripto hırsızlığı kampanyasının bir devamı olarak nitelendiriyor. Önceki durumda binlerce Firefox kullanıcısı, uzantı simgelerine gizlenmiş zararlı yazılımın kurbanı oldu.

Mağdur Kullanıcılar Ne Yapmalı

Araştırmacılar, bu uzantılar aktifken kurtarma ifadesi veya özel anahtar giren herhangi bir kullanıcının cüzdanını tehlikede görmesi gerektiği konusunda uyarıyor. Mağdur kullanıcıların derhal temiz bir ortamda oluşturulmuş ve yeni bir kurtarma ifadesiyle korunan yeni bir cüzdanına geçmeleri öneriliyor.

Kaynaklar: Cybernews

SSiTech

SiTech — AI destekli web geliştirme

Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.