Az átverős kriptotárcák ellepték a Firefox áruházát

Az átverős kriptotárcák ellepték a Firefox áruházát
Több mint negyven hamis böngészőbővítmény jelent meg a Firefox hivatalos áruházában, amelyek népszerű kriptotárcákat utánoznak, hogy ellopják a felhasználók adatait és pénzét. Ezek az ártalmas kiegészítők többek között a Coinbase, MetaMask, Trust Wallet, Phantom, Exodus, OKX, Keplr és MyMonero tárcákat másolják le, jól ismert logókkal és nevekkel álcázva magukat.

Orosz hackercsoport a háttérben

Internetes biztonsági szakemberek, köztük a Koi Security kutatói megállapították, hogy a támadások mögött valószínűleg egy orosz nyelvű hackercsoport áll, akik az eredeti, nyílt forráskódú bővítmények klónjait készítik el rosszindulatú módosításokkal. A kódban speciális „input” és „click” figyelők is működnek: ezek azt vizsgálják, mikor ír be valaki hosszú, 30 karakternél több adatot, ami jellemzően kriptotárca-kulcs vagy helyreállító kifejezés (seed phrase), majd ezt azonnal kiszivárogtatják a támadók szerverére.

Az ellopott helyreállító kifejezés = üres tárca

A helyreállító kifejezés, vagyis a kriptotárca visszaállításához szükséges kulcs több szóból áll, és ha valaki ezt megszerzi, azonnal hozzáfér az összes kriptopénzhez a tárcában – a lopás pedig jóváhagyott tranzakciónak látszik, visszafordítani pedig lehetetlen. A támadók elrejtik a hibaüzeneteket, így a gyanútlan felhasználó még csak nem is sejti, hogy áldozattá vált.

Hamis értékelések, figyelmetlen felhasználók

A csalók a hitelesség látszatát keltik: a bővítményeknél eredeti logók szerepelnek, százával születnek hamis ötcsillagos értékelések, miközben egyre több az egypontos, panaszkodó vélemény is – vélhetően a károsultaktól. Sokan nem gondolnak bele, hogy az értékelések száma jóval meghaladja a letöltésekét, így könnyen bedőlhetnek az átverésnek.


A Mozilla próbálja megfékezni az áradatot

A Mozilla egy automatizált előszűrő rendszert dolgozott ki: ha gyanús mintákat érzékel, emberi ellenőrök vizsgálják meg a kiegészítőket, és szükség esetén eltávolítják őket. A Koi Security jelentette az ártalmas bővítményeket, de azok egy része továbbra is elérhető. A Mozilla szerint a legtöbbet már törölték, azonban folyamatosan felbukkannak újak is. Mivel a támadók továbbra is egyszerű módszerekkel – például hamis értékelésekkel és ismert márkák logóival – szereznek bizalmat, a felhasználóknak még körültekintőbbnek kell lenniük.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok


MA 17:51

Az MI-átverés, amely megtéveszti a Google-t és minket is

Egy ingatlanfejlesztő kapcsolatba akart lépni egy tengerjáró hajótársasággal, ezért a Google-ben kereste meg a cég ügyfélszolgálati számát. Az MI által javasolt első számot fel is hívta, ahol egy...

Reddit beavatkozik, összecsap a Wayback Machine-nel az MI frontján

MA 17:26

Reddit beavatkozik, összecsap a Wayback Machine-nel az MI frontján

💻 Ahogy a gépi tanulás harca egyre kiélezettebbé válik, és a Reddit tartalomkincse is felértékelődik, a közösségi óriás nem hagyja, hogy a Wayback Machine továbbra is szabadon archiválja oldalait....

Az egyszemű kamera: egyirányú képalkotás nanotechnológiával

MA 17:01

Az egyszemű kamera: egyirányú képalkotás nanotechnológiával

📸 A UCLA Mérnöki Kara és a Broadcom kutatói új áttörést mutattak be: egy olyan apró optikai rendszert, amely kizárólag egy irányban engedi át a látható tartomány képeit, míg...

Mi állhat a bolygónk metánszintjének növekedése mögött, amit eddig nem vettünk észre

MA 16:53

Mi állhat a bolygónk metánszintjének növekedése mögött, amit eddig nem vettünk észre

Az elmúlt években egyre égetőbbé vált a kérdés: pontosan milyen folyamatok okozzák a légköri metán – az egyik legerősebb üvegházhatású gáz – mennyiségének drasztikus növekedését? A metán körülbelül...

Vacsora Tutanhamonnal, amit jobb lett volna kihagyni

MA 16:29

Vacsora Tutanhamonnal, amit jobb lett volna kihagyni

Sam Kean legújabb könyve, a Vacsora Tutanhamonnal (Dinner with King Tut) a kísérleti régészet izgalmas világába kalauzolja az olvasókat, ahol nemcsak azt tudjuk meg, mit használtak az ókorban,...

Az a bizonyos papírkapocs utazása a fekete lyukhoz

MA 16:01

Az a bizonyos papírkapocs utazása a fekete lyukhoz

📎 Miközben a fekete lyukak a világegyetem legrejtélyesebb objektumai, eddig még csak a közelükbe sem jutottunk. Egy sanghaji asztrofizikus azonban most egy merész tervvel állt elő: szerinte egy mindössze...

Az 5,3 millió dolláros marsi meteorit-botrány a Szaharában

MA 15:51

Az 5,3 millió dolláros marsi meteorit-botrány a Szaharában

🚀 Az utóbbi idők egyik legnagyobb port kavaró aukciója zajlott le New Yorkban: a valaha talált legnagyobb marsi meteorit 5,3 millió dollárért – közel 1,9 milliárd forintért – kelt...

Az MI-vel irányított kibertámadások már a háborúk menetét is megváltoztatták

MA 15:27

Az MI-vel irányított kibertámadások már a háborúk menetét is megváltoztatták

A modern hadviselésben a mesterséges intelligencia (MI) új szintre emelte a kibertámadások pusztító erejét. Egyetlen rakéta több milliárd forintba (több millió dollárba) kerül, és mindössze egyetlen célt képes...

Az új csodakávé: a Liberica titka lehet a túlélés

MA 15:01

Az új csodakávé: a Liberica titka lehet a túlélés

🥤 A világ kávétermelése túlnyomórészt két fajra korlátozódik: az arabicára (Coffea arabica) és a robustára (Coffea canephora). Ez a szűk fajválaszték azonban komoly veszélybe kerül a klímaváltozás hatására, hiszen...