Loading market data...

Socket يكتشف 40 إضافة خبيثة في Firefox تسرق أسرار محافظ العملات المشفرة

Socket يكتشف 40 إضافة خبيثة في Firefox تسرق أسرار محافظ العملات المشفرة

كيف عملت الإضافات

استخدمت 40 هوية خبيثة أربعة مسارات هجوم مميزة. سبعة منها كانت أدوات تحميل تصيدية يتم التحكم فيها عن بُعد. خمسة عشر التقطت عبارات الاسترداد أو المفاتيح الخاصة أو أسرار المحفظة مباشرة. ثلاثة عشر كانت نسخًا معدلة من محفظة Rabby أرسلت حلقات المفاتيح المتسلسلة قبل التشفير. وخمسة جمعت بيانات الاعتماد وبيانات الحافظة. ينتهي كل مسار بنفس النتيجة: يمكن للمهاجم إفراغ المحفظة.

قناع نتيجة المباريات

كان لبعض هذه الإضافات حياة مزدوجة. تسعة منها وزعت سابقًا أدوات نتائج المباريات تحت نفس المعرّفات، ويذكر التقرير 37 إضافة أخرى كأصداف خادعة أو مشب