محققان امنیتی شرکت Socket شبکهای سازمانیافته شامل دهها افزونه مخرب را در مرورگر فایرفاکس شناسایی کردهاند که با هدف سرقت کلیدهای خصوصی و عبارتهای بازیابی (Seed Phrase) کاربران وب ۳ طراحی شدهاند.
⚙️ روش کار و جزئیات این حمله:
🔹 جعل هویت کیفپولهای معروف: این افزونهها نام و رابط کاربری ولتهای معتبری مانند OKX، Rabby Wallet و TronLink را شبیهسازی کرده و بلافاصله پس از ورود اطلاعات توسط کاربر، کلید خصوصی را به سرورهای مهاجم ارسال میکنند.
🔹 تغییر ماهیت بعد از جلب اعتماد: تعدادی از این افزونهها ابتدا ماهها در قالب ابزارهای نمایش نتایج زنده فوتبال و بسکتبال، تم تاریک، پسورد منیجر یا ویپیان فعالیت میکردند و پس از جذب نصب بالا و امتیاز مثبت، با یک آپدیت مخرب به بدافزار سرقت دارایی تبدیل شدند.
🔹 ابعاد کمپین: کارشناسان موفق به ردگیری ۷۷ شناسه مرتبط شدهاند که مخرب بودن حداقل ۴۰ مورد آنها بهطور قطعی تأیید شده است./زومیت
🆔 @iAghapour | YouTube


