您现在的位置是:电脑教程 >>正文
40 余款恶意火狐扩展瞄准加密货币钱包窃取用户资产
电脑教程3人已围观
简介网络安全研究人员发现40余款针对Mozilla Firefox浏览器的恶意扩展程序,这些程序专门窃取加密货币钱包密钥,使用户数字资产面临风险。仿冒主流钱包工具Koi Security研究员Yuval ...
网络安全研究人员发现40余款针对Mozilla Firefox浏览器的余款用户恶意扩展程序 ,这些程序专门窃取加密货币钱包密钥 ,恶意使用户数字资产面临风险。火狐货币

Koi Security研究员Yuval Ronen表示 :"这些扩展程序伪装成Coinbase、扩展MetaMask 、瞄准Trust Wallet 、加密Phantom 、钱包窃Exodus 、资产OKX 、余款用户Keplr、模板下载恶意MyMonero、火狐货币Bitget、扩展Leap 、瞄准Ethereum Wallet和Filfox等主流平台的加密合法钱包工具 。"据悉,钱包窃这场大规模攻击活动至少从2025年4月持续至今,最新一批恶意扩展上周仍在上传至火狐扩展商店 。
伪造好评提升可信度调查发现,这些恶意扩展通过伪造数百条五星好评来虚增人气,高防服务器其好评数量远超实际安装量 。攻击者采用这种策略制造广泛使用的假象 ,诱骗用户安装。另一种提升可信度的手段是直接冒用合法钱包工具的名称和标识。
开源项目遭恶意篡改由于部分正版扩展本身是开源项目 ,源码下载攻击者得以克隆其源代码并植入恶意功能,用于从目标网站提取钱包密钥和助记词,并外泄至远程服务器。这些恶意扩展还会收集受害者的外部IP地址。与传统依赖虚假网站或邮件的网络钓鱼不同 ,这些扩展直接在用户浏览器内部运行 ,使传统终端防护工具更难检测或拦截。
Ronen指出:"这种低成本高收益的建站模板攻击方式 ,既能维持正常的用户体验 ,又降低了被即时发现的可能性。"源代码中的俄语注释以及从C2服务器获取的PDF元数据表明,攻击者可能来自俄语国家 。
防护措施与应对方案目前除MyMonero Wallet外,服务器租用所有已识别的恶意扩展均被Mozilla下架。上月,该浏览器开发商宣布已开发"早期检测系统" ,可在诈骗类加密货币钱包扩展流行前进行拦截,防止其诱骗用户输入凭证窃取资产。为降低此类威胁风险,建议仅安装经过验证的发布者提供的扩展程序,亿华云并定期检查确保其安装后行为未发生异常变更。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/151e399845.html
相关文章
2023年OWASP十大API安全风险排行榜
电脑教程随着越来越多的组织依赖 Web 应用程序和连接服务提供的自动化和规模,应用程序编程接口 (API) 安全性已变得势在必行。仅去年一年,针对客户 API 的独特攻击者就增长了 400%,这证明组织必须采 ...
【电脑教程】
阅读更多Mimic勒索软件攻击全球微软SQL服务器
电脑教程近日,Securonix威胁研究团队发现,一群出于经济动机的土耳其黑客正在攻击全球范围内的微软SQL(MSSQL)服务器,并使用Mimic(N3ww4v3)勒索软件加密受害者的文件。这些正在进行的攻击 ...
【电脑教程】
阅读更多攻击手法罕见!ESET披露最新网络钓鱼活动,专门针对Android、iPhone用户
电脑教程ESET 研究人员发现了一种罕见的网络钓鱼活动,专门针对 Android 和 iPhone 用户。他们分析了一个在野外观察到的案例,该案例主要是针对一家著名的捷克银行的客户。值得注意的是这种攻击主要是 ...
【电脑教程】
阅读更多