您现在的位置是:人工智能 >>正文
40 余款恶意火狐扩展瞄准加密货币钱包窃取用户资产
人工智能83人已围观
简介网络安全研究人员发现40余款针对Mozilla Firefox浏览器的恶意扩展程序,这些程序专门窃取加密货币钱包密钥,使用户数字资产面临风险。仿冒主流钱包工具Koi Security研究员Yuval ...
网络安全研究人员发现40余款针对Mozilla Firefox浏览器的余款用户恶意扩展程序 ,这些程序专门窃取加密货币钱包密钥,恶意使用户数字资产面临风险 。火狐货币

Koi Security研究员Yuval Ronen表示:"这些扩展程序伪装成Coinbase、扩展MetaMask、瞄准Trust Wallet、加密Phantom 、钱包窃Exodus 、资产OKX、余款用户Keplr、建站模板恶意MyMonero 、火狐货币Bitget 、扩展Leap、瞄准Ethereum Wallet和Filfox等主流平台的加密合法钱包工具 。"据悉,钱包窃这场大规模攻击活动至少从2025年4月持续至今 ,最新一批恶意扩展上周仍在上传至火狐扩展商店 。
伪造好评提升可信度调查发现,这些恶意扩展通过伪造数百条五星好评来虚增人气 ,模板下载其好评数量远超实际安装量。攻击者采用这种策略制造广泛使用的假象 ,诱骗用户安装 。另一种提升可信度的手段是直接冒用合法钱包工具的名称和标识 。
开源项目遭恶意篡改由于部分正版扩展本身是开源项目,香港云服务器攻击者得以克隆其源代码并植入恶意功能 ,用于从目标网站提取钱包密钥和助记词,并外泄至远程服务器。这些恶意扩展还会收集受害者的外部IP地址 。与传统依赖虚假网站或邮件的网络钓鱼不同,这些扩展直接在用户浏览器内部运行 ,使传统终端防护工具更难检测或拦截。
Ronen指出 :"这种低成本高收益的源码下载攻击方式,既能维持正常的用户体验 ,又降低了被即时发现的可能性。"源代码中的俄语注释以及从C2服务器获取的PDF元数据表明 ,攻击者可能来自俄语国家 。
防护措施与应对方案目前除MyMonero Wallet外,云计算所有已识别的恶意扩展均被Mozilla下架。上月,该浏览器开发商宣布已开发"早期检测系统" ,可在诈骗类加密货币钱包扩展流行前进行拦截 ,防止其诱骗用户输入凭证窃取资产 。为降低此类威胁风险 ,建议仅安装经过验证的发布者提供的扩展程序 ,亿华云并定期检查确保其安装后行为未发生异常变更 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/040d299957.html
相关文章
利用强认证来支持零信任的实施
人工智能作者丨Zac Amos译者 | 陈峻审校 | 重楼出品 | 51CTO技术栈微信号:blog51cto)据不完全统计,2022年全球已发生了1862起数据泄露事件,而2021年也有1108起,逾4.2 ...
【人工智能】
阅读更多美国抵押贷款机构 loanDepot 遭遇勒索软件攻击
人工智能Bleeping Computer 网站消息,美国一家抵押贷款机构 loanDepot 遭遇以一场严重的勒索软件攻击,最终导致其很多内部数据被威胁攻击者加密了。loanDepot :美国一家非银行抵押 ...
【人工智能】
阅读更多AI和6G:构建自给自足的安全网络
人工智能在技术快速进步的时代,人工智能(AI)和即将推出的第六代(6G)无线通信技术的融合,有望彻底改变我们感知网络和与网络交互的方式。随着互连设备的激增,以及对高速、低延迟连接的需求不断增加,自我维持和安全 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 运维工程师来活了,Linux 又报了两个超级漏洞(附解决方案)
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 戴尔科技PowerScale在IDC行业追踪报告中年年保持销量冠军
- GitLab Duo AI 编程助手曝出提示注入漏洞 凸显AI助手的潜在风险
- 「以X1Carbon修图怎么样?」(优秀性能与超高分辨率屏幕,X1Carbon是专业修图的首选!)
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- 神舟战神K540D-i7D2笔记本电脑的性能和用户体验(一款高性能笔记本电脑的推荐及评测)
- AMDA107300和i7的性能比较研究(谁是更好的选择?)
- 原来这才是2022企业都愿意选择云服务器的原因 网站建设企业服务器b2b信息平台源码库亿华云香港物理机云服务器