Az átverős kriptotárcák ellepték a Firefox áruházát

Az átverős kriptotárcák ellepték a Firefox áruházát
Több mint negyven hamis böngészőbővítmény jelent meg a Firefox hivatalos áruházában, amelyek népszerű kriptotárcákat utánoznak, hogy ellopják a felhasználók adatait és pénzét. Ezek az ártalmas kiegészítők többek között a Coinbase, MetaMask, Trust Wallet, Phantom, Exodus, OKX, Keplr és MyMonero tárcákat másolják le, jól ismert logókkal és nevekkel álcázva magukat.

Orosz hackercsoport a háttérben

Internetes biztonsági szakemberek, köztük a Koi Security kutatói megállapították, hogy a támadások mögött valószínűleg egy orosz nyelvű hackercsoport áll, akik az eredeti, nyílt forráskódú bővítmények klónjait készítik el rosszindulatú módosításokkal. A kódban speciális „input” és „click” figyelők is működnek: ezek azt vizsgálják, mikor ír be valaki hosszú, 30 karakternél több adatot, ami jellemzően kriptotárca-kulcs vagy helyreállító kifejezés (seed phrase), majd ezt azonnal kiszivárogtatják a támadók szerverére.

Az ellopott helyreállító kifejezés = üres tárca

A helyreállító kifejezés, vagyis a kriptotárca visszaállításához szükséges kulcs több szóból áll, és ha valaki ezt megszerzi, azonnal hozzáfér az összes kriptopénzhez a tárcában – a lopás pedig jóváhagyott tranzakciónak látszik, visszafordítani pedig lehetetlen. A támadók elrejtik a hibaüzeneteket, így a gyanútlan felhasználó még csak nem is sejti, hogy áldozattá vált.

Hamis értékelések, figyelmetlen felhasználók

A csalók a hitelesség látszatát keltik: a bővítményeknél eredeti logók szerepelnek, százával születnek hamis ötcsillagos értékelések, miközben egyre több az egypontos, panaszkodó vélemény is – vélhetően a károsultaktól. Sokan nem gondolnak bele, hogy az értékelések száma jóval meghaladja a letöltésekét, így könnyen bedőlhetnek az átverésnek.


A Mozilla próbálja megfékezni az áradatot

A Mozilla egy automatizált előszűrő rendszert dolgozott ki: ha gyanús mintákat érzékel, emberi ellenőrök vizsgálják meg a kiegészítőket, és szükség esetén eltávolítják őket. A Koi Security jelentette az ártalmas bővítményeket, de azok egy része továbbra is elérhető. A Mozilla szerint a legtöbbet már törölték, azonban folyamatosan felbukkannak újak is. Mivel a támadók továbbra is egyszerű módszerekkel – például hamis értékelésekkel és ismert márkák logóival – szereznek bizalmat, a felhasználóknak még körültekintőbbnek kell lenniük.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az MI nagy dobása: a koreai óriások beszállnak az OpenAI-ba
MA 08:10

Az MI nagy dobása: a koreai óriások beszállnak az OpenAI-ba

Az OpenAI, a ChatGPT mögött álló cég eddigi legnagyobb MI-megaprojektjébe a dél-koreai Samsungot és az SK Hynixet is bevonta. A két chipgyártó vállalta, hogy havonta mintegy 900 000...

MA 08:01

Ingyenes lett a Comet böngésző – Világraszóló változás!

A Perplexity Comet böngészője mostantól teljesen díjmentesen elérhető mindenki számára világszerte. Eddig csak azok használhatták, akik havonta közel 74 000 forintot (200 dollárt) fizettek a Perplexity Max előfizetésért,...

MA 07:54

Az eltűnt internet: amikor egy csendes-óceáni sziget magára maradt

2022. január 15-én kitört a Hunga Tonga–Hunga Ha’apai vulkán, amely nemcsak hatalmas pusztítást okozott, hanem mindkét tongai tenger alatti internetkábelt is elvágta. Az egyik 105 km-en, a másik...

Nvidia szárnyal, elemzők bizakodnak a BlackRockban, a Disney-nél megint balhé
MA 07:46

Nvidia szárnyal, elemzők bizakodnak a BlackRockban, a Disney-nél megint balhé

📈 A csütörtöki kereskedési napon az S&P 500 index visszafogottan mozgott, amihez nagymértékben hozzájárult a szövetségi kormány leállása és annak gazdasági következményei. Scott Bessent pénzügyminiszter arra figyelmeztetett, hogy a...

Miért nem húzhatjuk ki magunkat a Meta MI-hirdetéseiből, ez az igazság
MA 07:38

Miért nem húzhatjuk ki magunkat a Meta MI-hirdetéseiből, ez az igazság

A Facebook, az Instagram és a WhatsApp amerikai felhasználói mostantól még jobban oda kell, hogy figyeljenek arra, hogyan és miről beszélgetnek a Meta MI-jával, ugyanis a vállalat bejelentette:...

A Tesla visszavág: több autót ad el, mint amennyit gyárt
MA 07:28

A Tesla visszavág: több autót ad el, mint amennyit gyárt

A szeptember végén lejárt amerikai elektromosautó-adójóváírás hiánya megdobta a Tesla eladásait. Idén július és szeptember között a gyártó 447 450 elektromos autót állított elő, ami 4,8 százalékos csökkenést...

Botrány az Amazonnál, tényleg ekkora Prime-pénzvisszatérítést kaphatsz?
MA 07:20

Botrány az Amazonnál, tényleg ekkora Prime-pénzvisszatérítést kaphatsz?

Különösen fontos kiemelni, hogy az Amazon 2,5 milliárd dolláros (kb. 905 milliárd forint) gigabírságot fizet az amerikai Szövetségi Kereskedelmi Bizottsággal (FTC) kötött megállapodás részeként, melyből 1,5 milliárd dollárt...

Central Perk kanapé: Fotelkomédia a nappalidban
MA 06:30

Central Perk kanapé: Fotelkomédia a nappalidban

🛋 Ha mindig is arról álmodtál, hogy a Friends (Jóbarátok) ikonikus Central Perk kávézójában lazulsz, most a saját otthonodban is átélheted ezt az élményt. A háromszemélyes, élethű narancssárga kanapé...

Kína klímavállalása, most tényleg érdemes figyelni
MA 00:00

Kína klímavállalása, most tényleg érdemes figyelni

🌍 Különösen fontos hangsúlyozni, hogy amikor Kína klímacélokat tűz ki, arra a világnak érdemes odafigyelnie. A pekingi vezetés ugyanis általában csak olyasmit ígér meg, amit valóban szándékában áll teljesíteni,...