A kriptósokat kifosztó bővítménycunami letarolta a Firefoxot

A kriptósokat kifosztó bővítménycunami letarolta a Firefoxot
A Mozilla Firefox áruházába 150 rosszindulatú bővítmény szivárgott be egy GreedyBear nevű akció keretében, amely során közel 370 millió forintot (1 millió USD) loptak el mit sem sejtő felhasználóktól. Ezek az ártalmas bővítmények népszerű kriptopénztárcák – például MetaMask, TronLink, Rabby – hivatalos moduljainak álcázzák magukat, és kezdetben teljesen ártalmatlannak tűntek, hogy átmenjenek a Firefox ellenőrzésén. Pozitív visszajelzésekhez hamis értékeléseket generáltak, majd idővel lecserélték a logókat és neveket, beépítették a káros kódokat, amelyek ellopják a pénztárca-azonosítókat és az IP-címet is.

Így működik a támadás

A kártékony szoftverek valójában billentyűleütés-figyelők: minden, a bővítmény felületén vagy űrlapon beírt adatot rögzítenek, akár előugró ablakban is. A begépelt információk – köztük a privát kulcsok – automatikusan egy távoli szerverre jutnak. A támadók már a bővítmény inicializálásakor továbbítják az IP-címet is, valószínűleg célzott támadások vagy követés céljából.

Orosz féllegális oldalakról is támadnak

A bővítményes adathalászatot orosz nyelvű szoftverkalóz oldalak is támogatják, amelyek 500 különféle vírust – például trójait, infolopókat (mint a LummaStealer), vagy zsarolóprogramokat – terjesztenek. Emellett egy teljes hamis webhálózat szolgálja ki a csalást a Trezor, Jupiter Wallet és ál-javítószolgálatok nevében. Minden érintett oldal ugyanahhoz az IP-címhez kapcsolódik (185.208.156.66), amely a GreedyBear központja.

Az MI is besegített a bűnözőknek

A gyanús kódokat elemzők szerint jól felismerhetők az MI-vel generált részletek: a folyamat egyszerűbb és gyorsabb, könnyű kibővíteni vagy újrafeltölteni, ha le is tiltanák őket. Bár a Mozilla eltávolította az ismert káros modulokat, a módszer sikerességét mutatja, hogy akár teljes tisztítás után is újraéled az egész rendszer – ráadásul már a Chrome Webáruházban (Chrome Web Store) is felbukkant GreedyBear-féle bővítmény (például Filecoin Tárca (Filecoin Wallet)).


Így lehet elkerülni a csaló bővítményeket

Érdemes mindig több értékelést elolvasni, ellenőrizni a kiadókat, és kizárólag a hivatalos weboldalakról vagy azok online áruházba mutató oldalairól telepíteni a kriptotárcákat. Az előző nagy hullám során 40 hasonló bővítmény került be a Firefox áruházba (Firefox Store), holott a Mozilla korábban is próbálkozott ezek szűrésével, mégsem sikerült teljesen kiszűrnie őket.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 18:40

Leghaszontalanabb amerikai szlengek és idiómák

“Wallet biopsy” Szó szerint: pénztárca-biopszia 💸, amikor egy orvos vagy egészségügyi szolgáltató előbb ellenőrzi 🔬, mennyi pénzed / biztosításod van, és aztán dönti el, milyen vizsgálatot kapsz...

csütörtök 18:24

Penrose szám: A bizonyíték Isten létére?

Sir Roger Penrose brit matematikus és elméleti fizikus, aki a fekete lyukak szingularitásának és az általános relativitáselmélet új matematikai alapjainak feltárásáért kapott Nobel-díjat, az 1970-es években sokkoló, a tudományos világot megosztó tézist közölt...

MA 20:33

Az új szörnyetegek: 128 és 256 GB RAM-os laptopok

Egy átlagos laptopban 16 GB RAM van – na most ezt szorozd meg nyolccal vagy tizenhatossal!..

MA 20:19

A MI rejtett szuperereje: a szimbolikus gondolkodás

Egy lényeges szempont, hogy az emberi szintű vagy annál is fejlettebb mesterséges intelligencia létrehozásának útja szinte biztosan nemcsak a legmodernebb neurális hálózatokon át vezet...

MA 19:49

Az OpenAI álmait mások fizetik: 36 ezermilliárd forintos adósság

Az OpenAI partnerei hatalmas, közel 100 milliárd dolláros (36 ezermilliárd forintos) adósságot halmoztak fel, hogy finanszírozzák a mesterségesintelligencia-fejlesztésekhez szükséges infrastruktúrát – miközben maga az OpenAI nem vállal pénzügyi kockázatot...

MA 19:19

A Medicare-csapda: egyetlen rossz döntés súlyos árat követel

November végéig 68 millió amerikai dönt éppen most arról, milyen egészségbiztosítási csomaggal vágjon neki a 2026-os évnek...

MA 19:01

Az MI hamis szakmai bírálatokkal árasztotta el a tudományos konferenciát

🤔 Ilyen eset például, amikor a kutatók azzal szembesülnek, hogy kézirataikat már nem emberek értékelik, hanem MI által generált bírálatok alapján döntenek egy vezető tudományos eseményen...

MA 18:50

Az EOS R6 Mark II a természetfotózás belépőjegye

📷 A Canon EOS R6 Mark II és az EOS R8 első ránézésre nagyon hasonlítanak egymásra: mindkettő 24 megapixeles felbontással és Digic X processzorral dolgozik, a teljesen kihajtható érintőkijelzőjük azonos átlójú és felbontású, és a sorozatfelvétel sebessége is mindkét modellnél 40 kép/másodperc...

MA 18:34

Az élelmiszerpazarlás vége a konyhában: hat bevált lépés

Az élelmiszerpazarlás világszinten óriási problémának számít: évente több mint 1 milliárd tonna étel végzi hulladékként, ennek mintegy 60 százaléka a háztartásokból származik...

MA 18:17

Új klímaveszély Izlandon: nő a pánik

Izland most először nemzetbiztonsági kockázatnak minősítette az atlanti-óceáni áramlatok lehetséges összeomlását...

MA 17:33

Az Air India-katasztrófa nyomozása óriási botrányba torkollott

Az Air India tragikus, 260 életet követelő balesetének vizsgálata során összeütközés alakult ki az amerikai és indiai hivatalos szervek között...

MA 17:19

A végső asztroturista-kisokos: sarki fény és csillagvadászat

A világ legtisztább, legsötétebb égboltjai és a sarki fény megpillantása igazi bakancslistás kaland...

MA 17:01

Jönnek a reklámok a ChatGPT-be az OpenAI-tól

Az OpenAI belső tesztelés alatt állnak a ChatGPT hirdetései, amelyek teljesen átalakíthatják a webes gazdaságot...

MA 16:50

Mi köti össze múltunkat, a sötét anyagot és az égi fényeket?

Jól szemlélteti ezt, hogy a tudósok egy 3,4 millió éves, úgynevezett „Burtele-láb” maradványai alapján új fejezetet nyitottak az emberi evolúció történetében Etiópiában...

MA 16:35

Az afrikai e-learning forradalma: ugródeszka vagy zsákutca?

🎓 Érdekes felvetés, hogy Afrikában a távoktatás lett az egyik legerősebb eszköz a felsőoktatáshoz való hozzáférés bővítésében...

MA 16:18

Az ember és az MI hasonlóan tanul: áldás-e a régi tudás?

💭 A tanulás során mind az ember, mind a mesterséges neurális hálózatok (MI-rendszerek) meglepően hasonló folyamatokon mennek keresztül...

MA 15:51

Az áttörés kapujában: valóra válhat a tartós HIV-remisszió?

💡 Világszerte mintegy 40 millió ember él HIV-fertőzéssel. Bár az orvostudomány fejlődése révén a betegség ma már nem jelent automatikus halálos ítéletet, a teljes gyógyulás eddig elérhetetlen maradt...

MA 15:19

A kihunyt fények nyomában: UFO-k vagy titkos atomkísérletek?

🛰 Fontos kérdés, hogy több mint hetven évvel ezelőtt Kaliforniában, a Palomar Obszervatórium csillagászai különös, csillagszerű fényvillanásokat fotóztak az égbolton: ezek a pontok egy órán belül megjelentek, majd eltűntek — mindez jóval az első műhold, a Szputnyik–1 (Sputnik 1) fellövése előtt...

MA 15:01

Az ego feloldódásának titka: így írja át agyhullámainkat a DMT

A pszichedelikus szerek, mint a DMT, képesek mélyen átalakítani a szubjektív élményt és az agy működését...