شناسایی شبکه گسترده افزونه‌های جعلی فایرفاکس برای سرقت رمزارزها… — iAghapour | Digital Freedom 🎯 — TG.ME

🚨 شناسایی شبکه گسترده افزونه‌های جعلی فایرفاکس برای سرقت رمزارزها

محققان امنیتی شرکت Socket شبکه‌ای سازمان‌یافته شامل ده‌ها افزونه مخرب را در مرورگر فایرفاکس شناسایی کرده‌اند که با هدف سرقت کلیدهای خصوصی و عبارت‌های بازیابی (Seed Phrase) کاربران وب ۳ طراحی شده‌اند.

⚙️ روش کار و جزئیات این حمله:
🔹 جعل هویت کیف‌پول‌های معروف: این افزونه‌ها نام و رابط کاربری ولت‌های معتبری مانند OKX، Rabby Wallet و TronLink را شبیه‌سازی کرده و بلافاصله پس از ورود اطلاعات توسط کاربر، کلید خصوصی را به سرورهای مهاجم ارسال می‌کنند.

🔹 تغییر ماهیت بعد از جلب اعتماد: تعدادی از این افزونه‌ها ابتدا ماه‌ها در قالب ابزارهای نمایش نتایج زنده فوتبال و بسکتبال، تم تاریک، پسورد منیجر یا وی‌پی‌ان فعالیت می‌کردند و پس از جذب نصب بالا و امتیاز مثبت، با یک آپدیت مخرب به بدافزار سرقت دارایی تبدیل شدند.

🔹 ابعاد کمپین: کارشناسان موفق به ردگیری ۷۷ شناسه مرتبط شده‌اند که مخرب بودن حداقل ۴۰ مورد آن‌ها به‌طور قطعی تأیید شده است./زومیت

🆔 @iAghapour | YouTube
❤40👍8
August 28, 2026 12K 26