A kriptósokat kifosztó bővítménycunami letarolta a Firefoxot

A kriptósokat kifosztó bővítménycunami letarolta a Firefoxot
A Mozilla Firefox áruházába 150 rosszindulatú bővítmény szivárgott be egy GreedyBear nevű akció keretében, amely során közel 370 millió forintot (1 millió USD) loptak el mit sem sejtő felhasználóktól. Ezek az ártalmas bővítmények népszerű kriptopénztárcák – például MetaMask, TronLink, Rabby – hivatalos moduljainak álcázzák magukat, és kezdetben teljesen ártalmatlannak tűntek, hogy átmenjenek a Firefox ellenőrzésén. Pozitív visszajelzésekhez hamis értékeléseket generáltak, majd idővel lecserélték a logókat és neveket, beépítették a káros kódokat, amelyek ellopják a pénztárca-azonosítókat és az IP-címet is.

Így működik a támadás

A kártékony szoftverek valójában billentyűleütés-figyelők: minden, a bővítmény felületén vagy űrlapon beírt adatot rögzítenek, akár előugró ablakban is. A begépelt információk – köztük a privát kulcsok – automatikusan egy távoli szerverre jutnak. A támadók már a bővítmény inicializálásakor továbbítják az IP-címet is, valószínűleg célzott támadások vagy követés céljából.

Orosz féllegális oldalakról is támadnak

A bővítményes adathalászatot orosz nyelvű szoftverkalóz oldalak is támogatják, amelyek 500 különféle vírust – például trójait, infolopókat (mint a LummaStealer), vagy zsarolóprogramokat – terjesztenek. Emellett egy teljes hamis webhálózat szolgálja ki a csalást a Trezor, Jupiter Wallet és ál-javítószolgálatok nevében. Minden érintett oldal ugyanahhoz az IP-címhez kapcsolódik (185.208.156.66), amely a GreedyBear központja.

Az MI is besegített a bűnözőknek

A gyanús kódokat elemzők szerint jól felismerhetők az MI-vel generált részletek: a folyamat egyszerűbb és gyorsabb, könnyű kibővíteni vagy újrafeltölteni, ha le is tiltanák őket. Bár a Mozilla eltávolította az ismert káros modulokat, a módszer sikerességét mutatja, hogy akár teljes tisztítás után is újraéled az egész rendszer – ráadásul már a Chrome Webáruházban (Chrome Web Store) is felbukkant GreedyBear-féle bővítmény (például Filecoin Tárca (Filecoin Wallet)).


Így lehet elkerülni a csaló bővítményeket

Érdemes mindig több értékelést elolvasni, ellenőrizni a kiadókat, és kizárólag a hivatalos weboldalakról vagy azok online áruházba mutató oldalairól telepíteni a kriptotárcákat. Az előző nagy hullám során 40 hasonló bővítmény került be a Firefox áruházba (Firefox Store), holott a Mozilla korábban is próbálkozott ezek szűrésével, mégsem sikerült teljesen kiszűrnie őket.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az elképesztő műanyagháború: mi lesz a globális egyezménnyel?

MA 23:51

Az elképesztő műanyagháború: mi lesz a globális egyezménnyel?

♻ Négy nap maradt a világ országainak, hogy közös nevezőre jussanak a műanyagszennyezés visszaszorításáról szóló, történelmi ENSZ-egyezményről. Bár a műanyag nélkül a modern élet elképzelhetetlen lenne, nap mint nap...

Az MI-cég, amely már áramot is adna nekünk

MA 23:26

Az MI-cég, amely már áramot is adna nekünk

⚡ Elon Musk vállalata, a Tesla hivatalos kérelmet nyújtott be a brit energiaszabályozóhoz, az Ofgemhez, hogy villamosenergia-szolgáltatóként működhessen az Egyesült Királyságban. Ha jóváhagyják az engedélyt, Musk hamarosan a brit...

Az E-vitamin jót tesz a tengeri uborkának, de csak ha nem visszük túlzásba

MA 22:51

Az E-vitamin jót tesz a tengeri uborkának, de csak ha nem visszük túlzásba

🦈 Az utóbbi évtizedekben a tengeri uborka (Apostichopus japonicus) egyre ritkábbá vált az óceánok mélyén, elsősorban a túlhalászás miatt, hiszen nemcsak élelmiszerként, hanem orvosi célokra is keresett. Bár az...

Az űrhurrikán, amely meglepte a tudósokat

MA 22:26

Az űrhurrikán, amely meglepte a tudósokat

🛸 2014. augusztus 20-án a Föld északi sarka fölött egy rendkívül ritka, közel nyolc órán át tomboló „űrhurrikánt” észleltek, amely még a mostaninál is csendesebb naptevékenység idején okozott komoly...

Terjed a chikungunya, már nálunk is megjelenhet a kínai vírus?

MA 22:02

Terjed a chikungunya, már nálunk is megjelenhet a kínai vírus?

Több ezer ember fertőződött meg a kellemetlen tünetekkel járó chikungunya-vírussal Kína déli részén, Guangdong tartományban és annak központjában, Foshanban. A betegséget szúnyogok terjesztik, legfőképp az Aedes aegypti és...

A nagy vírusirtó-irtás: most a hackerek az antivírust támadják

MA 21:51

A nagy vírusirtó-irtás: most a hackerek az antivírust támadják

Az utóbbi időben jelentősen fejlődtek a kiberbűnözők módszerei: egy vadonatúj, veszélyes eszköz, az EDRKillShifter új verziója képes a legismertebb vírusirtókat, például a Sophost, a Bitdefendert vagy a Kasperskyt...


MA 21:25

Az Apple-társalapító születésnapja és a YouTube-botrány

Steve Wozniak ma ünnepli 75. születésnapját. Nevéhez nemcsak az Apple társalapítása, hanem egy évek óta húzódó per is köthető: 2020-ban beperelte a YouTube-ot, mert egy hamis videóval megtévesztették...


MA 21:01

Az amerikai tőzsde blokkláncra költözik?

A SEC elindította a Crypto Projekt nevű kezdeményezését (Project Crypto), amelynek célja, hogy a tokenizált eszközök, a kriptokereskedelem és az úgynevezett „szuperalkalmazások” támogatásával a hagyományos amerikai pénzügyi piacokat...

A tudósokat is meglepte, hogy vérerek maradtak a T. rex óriásában

MA 20:52

A tudósokat is meglepte, hogy vérerek maradtak a T. rex óriásában

Nem hagyható figyelmen kívül, hogy a dinoszauruszokkal kapcsolatos tudásunk túlnyomó része a fosszíliákban megőrződött csontokra és fogakra alapul – ezek önmagukban azonban csak korlátozott információkat nyújtanak. Ezzel szemben...