A kriptósokat kifosztó bővítménycunami letarolta a Firefoxot

A kriptósokat kifosztó bővítménycunami letarolta a Firefoxot
A Mozilla Firefox áruházába 150 rosszindulatú bővítmény szivárgott be egy GreedyBear nevű akció keretében, amely során közel 370 millió forintot (1 millió USD) loptak el mit sem sejtő felhasználóktól. Ezek az ártalmas bővítmények népszerű kriptopénztárcák – például MetaMask, TronLink, Rabby – hivatalos moduljainak álcázzák magukat, és kezdetben teljesen ártalmatlannak tűntek, hogy átmenjenek a Firefox ellenőrzésén. Pozitív visszajelzésekhez hamis értékeléseket generáltak, majd idővel lecserélték a logókat és neveket, beépítették a káros kódokat, amelyek ellopják a pénztárca-azonosítókat és az IP-címet is.

Így működik a támadás

A kártékony szoftverek valójában billentyűleütés-figyelők: minden, a bővítmény felületén vagy űrlapon beírt adatot rögzítenek, akár előugró ablakban is. A begépelt információk – köztük a privát kulcsok – automatikusan egy távoli szerverre jutnak. A támadók már a bővítmény inicializálásakor továbbítják az IP-címet is, valószínűleg célzott támadások vagy követés céljából.

Orosz féllegális oldalakról is támadnak

A bővítményes adathalászatot orosz nyelvű szoftverkalóz oldalak is támogatják, amelyek 500 különféle vírust – például trójait, infolopókat (mint a LummaStealer), vagy zsarolóprogramokat – terjesztenek. Emellett egy teljes hamis webhálózat szolgálja ki a csalást a Trezor, Jupiter Wallet és ál-javítószolgálatok nevében. Minden érintett oldal ugyanahhoz az IP-címhez kapcsolódik (185.208.156.66), amely a GreedyBear központja.

Az MI is besegített a bűnözőknek

A gyanús kódokat elemzők szerint jól felismerhetők az MI-vel generált részletek: a folyamat egyszerűbb és gyorsabb, könnyű kibővíteni vagy újrafeltölteni, ha le is tiltanák őket. Bár a Mozilla eltávolította az ismert káros modulokat, a módszer sikerességét mutatja, hogy akár teljes tisztítás után is újraéled az egész rendszer – ráadásul már a Chrome Webáruházban (Chrome Web Store) is felbukkant GreedyBear-féle bővítmény (például Filecoin Tárca (Filecoin Wallet)).


Így lehet elkerülni a csaló bővítményeket

Érdemes mindig több értékelést elolvasni, ellenőrizni a kiadókat, és kizárólag a hivatalos weboldalakról vagy azok online áruházba mutató oldalairól telepíteni a kriptotárcákat. Az előző nagy hullám során 40 hasonló bővítmény került be a Firefox áruházba (Firefox Store), holott a Mozilla korábban is próbálkozott ezek szűrésével, mégsem sikerült teljesen kiszűrnie őket.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az Azure keleten döcög a felhő: kicsit túl sok VM-et kért mindenki

MA 20:51

Az Azure keleten döcög a felhő: kicsit túl sok VM-et kért mindenki

Az Azure amerikai keleti régiójában még mindig nehezen indulnak el a virtuális gépek, hiába jelentette a Microsoft, hogy minden rendben van. A július 29-én kezdődött hiba során, amikor...

Az iPhone 17 várható újdonságai – Minden, amit érdemes tudni

MA 20:03

Az iPhone 17 várható újdonságai – Minden, amit érdemes tudni

📱 Az Apple minden eddiginél nagyobb dobásra készül: hamarosan érkezik az iPhone 17 széria, melyet a szokásos szeptemberi eseményen lepleznek majd le. A techrajongók izgatottan várják, vajon milyen újdonságokat...

Az elképesztő 256 TB-os SSD: a jövő MI-jét szolgálja, nem téged

MA 19:26

Az elképesztő 256 TB-os SSD: a jövő MI-jét szolgálja, nem téged

A Sandisk új, UltraQLC SN670 nevű SSD-je egészen döbbenetes, 256 TB-os kapacitással érkezik, és 2026 első felében lesz elérhető. Ez az adattároló a cég eddigi legnagyobbja, magánfelhasználóknak viszont...

Az a baj a fénnyel, ha önmagával ütközik

MA 19:01

Az a baj a fénnyel, ha önmagával ütközik

Mi történik, ha a fény összeütközik saját magával? Elsőre sci-fibe illő kérdésnek tűnik, de a fizikusok most végre választ találtak rá. Mindennapi tapasztalataink szerint a fényhullámok egyszerűen áthatolnak...

MI óriásközpont az Északi-sarkkör alatt: az OpenAI meglepetése

MA 18:51

MI óriásközpont az Északi-sarkkör alatt: az OpenAI meglepetése

🧠 Észak-Norvégiában, a sarkkör közelében épül Európa egyik legnagyobb és legerősebb MI-központja, ahol az OpenAI a megszokott nyugat-európai országok helyett a norvégiai Narvikot választotta. Az ok egyszerű: az olcsó,...

Az arany, ami szilárd maradt a pokolban is — hű, de meglepő!

MA 18:26

Az arany, ami szilárd maradt a pokolban is — hű, de meglepő!

Kutatók világrekordot döntöttek: sikerült szilárd aranyat 18 700 Celsius-fokra, vagyis az olvadáspontjának tizennégyszeresére hevíteniük anélkül, hogy megolvadt volna. Ez az eredmény nemcsak sokkolja az anyagtudomány világát, de alapjaiban rengeti...

Az amerikai okos dróncsomag az ukrajnai front új fegyvere

MA 18:02

Az amerikai okos dróncsomag az ukrajnai front új fegyvere

🛡 A háború arculata Ukrajnában gyorsan változik: miközben egyre inkább drónok határozzák meg a harcokat, az Egyesült Államok nemrégiben 33 000 intelligens csapásmérő csomagot küldött Ukrajnába, hogy a hadszíntér...

Az amerikaiak atomerőművet építenének a Holdra, hogy ne a kínaiak nyerjenek

MA 17:51

Az amerikaiak atomerőművet építenének a Holdra, hogy ne a kínaiak nyerjenek

🚀 A NASA komoly ütemváltásra készül: 2030-ra működő atomerőművet szeretnének telepíteni a Hold felszínére. A jelenlegi 40 kilowattos fúziós rendszer helyett az újonnan megjelent irányelv már 100 kilowattos reaktort...

Az MI-bot, a felgyűrődő telefonok és az emelkedő árak hete

MA 17:27

Az MI-bot, a felgyűrődő telefonok és az emelkedő árak hete

📱 A hét igencsak sűrű volt a technológia és a szórakoztatás rajongóinak: új MI-bot debütált, Tom Holland ismét Pókemberként tért vissza, miközben néhány vállalat látványos baklövéseket követett el, és...