2025. 08. 10., 14:01

A kriptósokat kifosztó bővítménycunami letarolta a Firefoxot

A kriptósokat kifosztó bővítménycunami letarolta a Firefoxot
A Mozilla Firefox áruházába 150 rosszindulatú bővítmény szivárgott be egy GreedyBear nevű akció keretében, amely során közel 370 millió forintot (1 millió USD) loptak el mit sem sejtő felhasználóktól. Ezek az ártalmas bővítmények népszerű kriptopénztárcák – például MetaMask, TronLink, Rabby – hivatalos moduljainak álcázzák magukat, és kezdetben teljesen ártalmatlannak tűntek, hogy átmenjenek a Firefox ellenőrzésén. Pozitív visszajelzésekhez hamis értékeléseket generáltak, majd idővel lecserélték a logókat és neveket, beépítették a káros kódokat, amelyek ellopják a pénztárca-azonosítókat és az IP-címet is.

Így működik a támadás

A kártékony szoftverek valójában billentyűleütés-figyelők: minden, a bővítmény felületén vagy űrlapon beírt adatot rögzítenek, akár előugró ablakban is. A begépelt információk – köztük a privát kulcsok – automatikusan egy távoli szerverre jutnak. A támadók már a bővítmény inicializálásakor továbbítják az IP-címet is, valószínűleg célzott támadások vagy követés céljából.

Orosz féllegális oldalakról is támadnak

A bővítményes adathalászatot orosz nyelvű szoftverkalóz oldalak is támogatják, amelyek 500 különféle vírust – például trójait, infolopókat (mint a LummaStealer), vagy zsarolóprogramokat – terjesztenek. Emellett egy teljes hamis webhálózat szolgálja ki a csalást a Trezor, Jupiter Wallet és ál-javítószolgálatok nevében. Minden érintett oldal ugyanahhoz az IP-címhez kapcsolódik (185.208.156.66), amely a GreedyBear központja.

Az MI is besegített a bűnözőknek

A gyanús kódokat elemzők szerint jól felismerhetők az MI-vel generált részletek: a folyamat egyszerűbb és gyorsabb, könnyű kibővíteni vagy újrafeltölteni, ha le is tiltanák őket. Bár a Mozilla eltávolította az ismert káros modulokat, a módszer sikerességét mutatja, hogy akár teljes tisztítás után is újraéled az egész rendszer – ráadásul már a Chrome Webáruházban (Chrome Web Store) is felbukkant GreedyBear-féle bővítmény (például Filecoin Tárca (Filecoin Wallet)).


Így lehet elkerülni a csaló bővítményeket

Érdemes mindig több értékelést elolvasni, ellenőrizni a kiadókat, és kizárólag a hivatalos weboldalakról vagy azok online áruházba mutató oldalairól telepíteni a kriptotárcákat. Az előző nagy hullám során 40 hasonló bővítmény került be a Firefox áruházba (Firefox Store), holott a Mozilla korábban is próbálkozott ezek szűrésével, mégsem sikerült teljesen kiszűrnie őket.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 07:10

A legjobb WhatsApp-alternatívák Androidra: melyik lesz a kedvenced?

Ami kezdetben ártalmatlannak tűnt, mára jelentős kérdéssé vált: muszáj-e mindenkinek a WhatsApphoz kötődnie?..

MA 07:01

Az NFT-k visszavágnak: a milliomosok pörgetik a piacot

2021–22 óta jelentősen visszaesett az NFT-k, vagyis a nem helyettesíthető tokenek forgalma, de a piac korántsem halott...

MA 06:49

A legújabb Windows-kártevő lecsap, veszélyben a pénzügyi óriás

⚠ A legnagyobb pénzügyi cégek sem érezhetik magukat biztonságban: egy Fortune 100-as vállalat hálózatán olyan új Windows-malware jelent meg, amely PDFSider néven terjed...

MA 06:41

Az új Marathon végre itt van: márciusban robban be

A Bungie március 5-én dobja piacra az új Marathon játékot, amely 14 000 forintért lesz elérhető Xbox Series X|S-en, PS5-ön és PC-n...

MA 06:33

Az alumínium whiskypalack érkezik: vége az üveguralomnak?

Skócia egyik legkisebb lepárlója, a Stirling Distillery, összefogott a Heriot-Watt Egyetem tudósaival, hogy utánajárjanak: vajon az alumíniumot lehet-e üvegpalack helyett használni a skót whisky tárolására?..

MA 06:25

Az agytréning felturbózhatja az oltások hatékonyságát

Az új kutatások szerint nemcsak genetikánk és életmódunk befolyásolja az oltások iránti immunválaszt: az agy tudatos tréningje is képes fokozni a szervezet védekezőképességét, főként ha pozitív gondolkodással párosul...

MA 06:18

Az első nyílt forrású kvantumszámítógép: a kvantumjövő mindenkié

💻 A kvantumszámítógépek fejlődését a vízválasztó pillanat hozhatja el: a kanadai University of Waterloo tudósai nemcsak fejlesztenek, hanem mindent meg is osztanak, amit csak lehet...

MA 06:05

Történelmi események a mai napon (Január 20.)

Miért emlékezetes ez a nap? A brit és amerikai történelem fordulópontjai, a második világháború sötét fejezete, valamint forradalmak és békemegállapodások egyaránt kötődnek hozzá...

MA 06:02

A nebrai égkorong sötét rejtélyei

🌙 A nebrai égkorong, a világ legrégebbi ismert csillagászati ábrázolása, több mint háromezer éve készült, és az akkori éjszakai égboltot mutatja be...

hétfő 20:55

A kriptovilág legnagyobb sebezhetősége: mi magunk

2025 rekordévnek számított a kriptós hackelések történetében, de a károk többsége már nem hibás okosszerződésekből, hanem emberi mulasztásból fakadt...

hétfő 20:37

Az otthoni neted veszélyben: súlyos Wi‑Fi‑sebezhetőség

⚠ A Broadcom chipkészleteit érintő súlyos hibát javítottak, amely lehetővé tette, hogy támadók túlterheléses (DoS) támadással leállítsák bizonyos Wi‑Fi-routerek működését...

hétfő 20:02

A seprűző tehén, amely átírja a haszonállatok intelligenciáját

🐮 A Tiroli-Alpokban él egy tehén, aki egészen új szintre emeli a haszonállatok intelligenciájáról alkotott képünket...

hétfő 19:57

Az MI-forradalom felforgatja a játékvilágot – imádni fogják a gamerek?

A Las Vegas-i CES technológiai expóján idén is szokás szerint különleges bejelentésekkel érkezett a Razer: a jól ismert fekete-zöld gamer perifériák gyártója nemcsak új eszközökkel, hanem komoly vitákat kavaró innovációval, az MI-alapú Project Ava virtuális társsal hívta fel magára a figyelmet...

hétfő 19:37

A Bungie új lövöldéje végre megkapta a megjelenési dátumát

🎉 A Bungie március 5-én dobja piacra a régóta várt, késve érkező extraction shooterét, a Maratont (Marathon), amely Xbox Series X|S-re, PS5-re és PC-re is megjelenik...

hétfő 19:21

Az új, szemüveg nélküli 3D-tévék forradalmasítják az otthoni mozizást?

Hollywood már többször próbálta visszahozni a 3D tévét, de eddig csak hatalmas pukkanás lett belőle...

hétfő 19:01

Az ETF-ekbe ömlik a kriptópénz – meddig tart a roham?

A digitális eszközalapok múlt héten soha nem látott 2,17 milliárd dollár (kb...

hétfő 18:55

Az Apple elkeni a határt a hirdetések és találatok között

🔍 Az Apple éppen új App Store felületet tesztel, ahol a hirdetések és a tényleges találatok egyre nehezebben megkülönböztethetők...

hétfő 18:37

Az óriáspókot imitáló hálók visszariasztják a ragadozókat

🕷 Az apró *Cyclosa*-pókok különös védekező stratégiáját fedezték fel: a mindössze néhány milliméteres állatok óriáspók-alakú „díszeket” szőnek pókhálójukra, hogy elijesszék a ragadozókat...

hétfő 18:01

Vége az okosóráknak? Új per kinyírhatja a kedvenc funkciódat

Az MI-alapú esésérzékelés mára szinte alapszolgáltatásnak számít az Apple Watch, a Google, a Samsung és a Garmin legnépszerűbb okosóráiban...