Dejte si pozor, rozsáhlá kampaň v prohlížeči Firefox cílí na kryptoměnové peněženky. Může se týkat i vás

5
(6)
Michal Fortýn
Michal Fortýn
Jsem kryptoměnový nadšenec a redaktor, působící na portálu kryptomagazin.cz, rád pracuji s novými technologiemi. Jako gamer rád sleduji herní scénu a zajímám se o propojení herního světa s tím kryptoměnovým. #memelord

Uživatelé kryptoměnových peněženek jako MetaMask, Coinbase či Trust Wallet, kteří pro přístup využívají prohlížeč Firefox, čelí nové hrozbě. Bezpečnostní společnost Koi Security odhalila rozsáhlou a stále aktivní kampaň, která prostřednictvím více než čtyřiceti falešných doplňků prohlížeče krade přihlašovací údaje a ohrožuje digitální aktiva uživatelů.

Koi Security odhalila desítky falešných doplňků

Bezpečnostní firma Koi Security odhalila rozsáhlou a stále probíhající škodlivou kampaň, která cílí na uživatele kryptoměn prostřednictvím falešných doplňků pro internetový prohlížeč Firefox.

Útočníci používají propracované metody k oklamání uživatelů. Často klonují existující open-source peněženky. Do jejich kódu následně vkládají vlastní škodlivou logiku. Původní funkčnost aplikace přitom zůstává plně zachována, uživatel tak nemusí dlouho poznat žádný problém.

Pro zvýšení důvěryhodnosti útočníci také kopírují vizuální styl a recenze legitimních aplikací. V mnoha případech dokonce používají stovky falešných pozitivních hodnocení, aby jejich doplněk působil populárně.

Systematická kampaň, aktivní minimálně od dubna letošního roku, zahrnuje více než 40 různých škodlivých doplňků. Cílí na uživatele populárních peněženek jako Coinbase, MetaMask, Trust Wallet, Phantom a mnoha dalších. Po instalaci doplňky skrytě extrahují přihlašovací údaje a odesílají je na servery pod kontrolou útočníků, přičemž pro účely sledování zaznamenávají i IP adresy obětí.

Během vyšetřování analytici z Koi Security objevili stopy naznačující možný původ operace v ruskojazyčném prostředí. V kódu některých doplňků byly nalezeny skryté poznámky v ruštině a metadata v PDF souboru na jednom z kontrolních serverů rovněž obsahovala ruský text. Ačkoliv se nejedná o definitivní důkaz, podobné indicie se objevily i u staršího podvodného schématu, na které dříve upozornila firma SlowMist.

Na základě zjištění, která poukazují na koordinovanou a systematickou operaci, vydala společnost Koi Security bezpečnostní doporučení pro uživatele. Vyzývá je k okamžité kontrole nainstalovaných doplňků v prohlížeči Firefox, odinstalování podezřelých nástrojů a k preventivní změně přihlašovacích údajů ke všem používaným kryptoměnovým peněženkám.

Firma Koi Security zároveň potvrdila, že již aktivně spolupracuje se společností Mozilla na odstranění identifikovaných škodlivých doplňků z oficiálního obchodu a na dalším monitorování situace.

Závěr

Pokud tedy používáte prohlížeč Firefox, určitě se neváhejte podívat na vaše připojené doplňky. Ve světě kryptoměn rozhodně nezapomínejte být dvojnásobně obezřetní. Máte-li jakýkoliv dotaz, neváhejte nám napsat.

Neváhejte se případně připojit
na náš Discord server

Klikni na hvězdičky pro hodnocení!

Průměrné hodnocení 5 / 5. Počet hlasujících 6

Buď první kdo článek ohodnotí

Přihlásit k odběru
Upozornit na
guest
0 Komentáře
nejstarší
Nejnovější S nejvíce hlasy
Zpětná vazba na text v článku
Zobrazit všechny komentáře

Zeptej se AI na cokoliv

Chatuj si s AI

Ahoj! Jsem nový Kryptomagazín rádce! Co tě zajímá?
BitcoinLIVE
$--,---
--.--%
Market Cap$2.29T
Fear & Greed12Extreme Fear
Silný strach mezi investory. Trh může být podhodnocen.
Načítám...