您现在的位置是:数据库 >>正文
40 余款恶意火狐扩展瞄准加密货币钱包窃取用户资产
数据库12124人已围观
简介网络安全研究人员发现40余款针对Mozilla Firefox浏览器的恶意扩展程序,这些程序专门窃取加密货币钱包密钥,使用户数字资产面临风险。仿冒主流钱包工具Koi Security研究员Yuval ...
网络安全研究人员发现40余款针对Mozilla Firefox浏览器的余款用户恶意扩展程序 ,这些程序专门窃取加密货币钱包密钥,恶意使用户数字资产面临风险 。火狐货币

Koi Security研究员Yuval Ronen表示 :"这些扩展程序伪装成Coinbase 、扩展MetaMask 、瞄准Trust Wallet 、加密Phantom、钱包窃Exodus 、资产OKX、余款用户Keplr 、高防服务器恶意MyMonero、火狐货币Bitget 、扩展Leap、瞄准Ethereum Wallet和Filfox等主流平台的加密合法钱包工具 。"据悉 ,钱包窃这场大规模攻击活动至少从2025年4月持续至今 ,最新一批恶意扩展上周仍在上传至火狐扩展商店 。
伪造好评提升可信度调查发现 ,这些恶意扩展通过伪造数百条五星好评来虚增人气,源码下载其好评数量远超实际安装量。攻击者采用这种策略制造广泛使用的假象,诱骗用户安装。另一种提升可信度的手段是直接冒用合法钱包工具的名称和标识。
开源项目遭恶意篡改由于部分正版扩展本身是开源项目,云计算攻击者得以克隆其源代码并植入恶意功能 ,用于从目标网站提取钱包密钥和助记词 ,并外泄至远程服务器。这些恶意扩展还会收集受害者的外部IP地址。与传统依赖虚假网站或邮件的网络钓鱼不同 ,这些扩展直接在用户浏览器内部运行 ,使传统终端防护工具更难检测或拦截 。
Ronen指出:"这种低成本高收益的模板下载攻击方式,既能维持正常的用户体验,又降低了被即时发现的可能性 。"源代码中的俄语注释以及从C2服务器获取的PDF元数据表明 ,攻击者可能来自俄语国家。
防护措施与应对方案目前除MyMonero Wallet外,建站模板所有已识别的恶意扩展均被Mozilla下架。上月 ,该浏览器开发商宣布已开发"早期检测系统" ,可在诈骗类加密货币钱包扩展流行前进行拦截,防止其诱骗用户输入凭证窃取资产 。为降低此类威胁风险,建议仅安装经过验证的发布者提供的扩展程序,源码库并定期检查确保其安装后行为未发生异常变更。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/151e399845.html
相关文章
如何在网络账户被创建之前将其劫持
数据库此类攻击针对的是网站以及网络在线平台中无处不在的账户创建过程,攻击者能够在毫无防备的受害者于目标服务中创建账户之前执行一系列的行为。此项研究是由个人安全研究员Avinash Sudhodanan与微软 ...
【数据库】
阅读更多探索索尼耳机XBA-A1的卓越音质与舒适性(耳朵的极致享受,从XBA-A1开始)
数据库随着科技的不断进步,耳机已经成为我们生活中不可或缺的一部分。作为一家享誉全球的电子产品品牌,索尼在耳机领域一直处于领先地位。其中,索尼耳机XBA-A1以其出色的音质和舒适性备受消费者追捧。本文将深入探 ...
【数据库】
阅读更多滚筒式风机清洗方法及注意事项(快速有效的清洗方法,让风机保持高效运转)
数据库滚筒式风机是一种常见的工业设备,用于排风、通风或输送物料。长时间使用后,风机内部可能会积累灰尘、油污等污垢,影响其正常运转。定期进行清洗是保持风机高效运转的关键。本文将介绍一种快速有效的滚筒式风机清洗 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- 2015大白菜U盘装系统教程(使用大白菜U盘轻松安装操作系统)
- 你需要了解的15个关键数据中心统计数据
- Kyndryl勤达睿获得思科全球金牌集成商认证
- ARM服务器之战即将爆发:AWS正面对阵微软
- 在 NVIDIA BlueField DPU 上运行 vSphere,构建现代化数据中心
- NVIDIA持续深耕元宇宙,为业界提供最优的软硬件整体解决方案
- iOS系统升级——6s9.3.2与10.3.1的对比(探索新旧系统之间的优劣与差异)
- 戴尔科技助力医院为病人带来高质量就医体验,收获较高满意度
- 电脑U盘重做系统教程(详细步骤和注意事项) 云服务器源码库香港物理机b2b信息平台企业服务器亿华云网站建设