您现在的位置是:物联网 >>正文
40 余款恶意火狐扩展瞄准加密货币钱包窃取用户资产
物联网4人已围观
简介网络安全研究人员发现40余款针对Mozilla Firefox浏览器的恶意扩展程序,这些程序专门窃取加密货币钱包密钥,使用户数字资产面临风险。仿冒主流钱包工具Koi Security研究员Yuval ...
网络安全研究人员发现40余款针对Mozilla Firefox浏览器的余款用户恶意扩展程序 ,这些程序专门窃取加密货币钱包密钥 ,恶意使用户数字资产面临风险 。火狐货币

Koi Security研究员Yuval Ronen表示 :"这些扩展程序伪装成Coinbase、扩展MetaMask、瞄准Trust Wallet、加密Phantom、钱包窃Exodus、资产OKX、余款用户Keplr、高防服务器恶意MyMonero、火狐货币Bitget、扩展Leap、瞄准Ethereum Wallet和Filfox等主流平台的加密合法钱包工具。"据悉 ,钱包窃这场大规模攻击活动至少从2025年4月持续至今,最新一批恶意扩展上周仍在上传至火狐扩展商店。
伪造好评提升可信度调查发现 ,这些恶意扩展通过伪造数百条五星好评来虚增人气,亿华云其好评数量远超实际安装量 。攻击者采用这种策略制造广泛使用的假象,诱骗用户安装。另一种提升可信度的手段是直接冒用合法钱包工具的名称和标识。
开源项目遭恶意篡改由于部分正版扩展本身是开源项目 ,免费模板攻击者得以克隆其源代码并植入恶意功能,用于从目标网站提取钱包密钥和助记词,并外泄至远程服务器。这些恶意扩展还会收集受害者的外部IP地址。与传统依赖虚假网站或邮件的网络钓鱼不同,这些扩展直接在用户浏览器内部运行,使传统终端防护工具更难检测或拦截。
Ronen指出:"这种低成本高收益的香港云服务器攻击方式,既能维持正常的用户体验 ,又降低了被即时发现的可能性 。"源代码中的俄语注释以及从C2服务器获取的PDF元数据表明 ,攻击者可能来自俄语国家。
防护措施与应对方案目前除MyMonero Wallet外,模板下载所有已识别的恶意扩展均被Mozilla下架。上月 ,该浏览器开发商宣布已开发"早期检测系统" ,可在诈骗类加密货币钱包扩展流行前进行拦截 ,防止其诱骗用户输入凭证窃取资产。为降低此类威胁风险,建议仅安装经过验证的发布者提供的扩展程序,源码下载并定期检查确保其安装后行为未发生异常变更。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/262a499733.html
相关文章
2022年网络安全威胁态势研究:攻击面增长将成常态,七成企业尚未做好应对准备!
物联网日前,趋势科技研究发布了《2022年网络安全威胁态势报告年中版)》,对目前影响网络安全发展格局的重要趋势和事件进行了盘点和分析。报告研究发现,目前企业组织所面临的网络安全威胁态势,呈现出以下特点:勒索 ...
【物联网】
阅读更多荣耀V8低配版(荣耀V8低配版的配置与性能如何?一探究竟!)
物联网荣耀V8低配版作为荣耀系列的一款智能手机,备受用户关注。它在性价比方面是否能够超越其他竞品,拥有怎样的配置和性能呢?本文将从多个方面详细解析荣耀V8低配版的特点和优势。外观设计:简约大气,金属机身为手 ...
【物联网】
阅读更多animate导出为图片格式的方法教程
物联网Adobe animate简称为An,这是一款非常专业,非常好用的动画制作软件,很多小伙伴都在使用。如果我们需要在Adobe animate中将制作好的图形效果导出为图片保存,小 ...
【物联网】
阅读更多