Firefox tarayıcısı için hazırlanan 40 sahte kripto para cüzdanı eklentisinin, kullanıcıların 'gizli anahtar ifadelerini' (mnemonic) ve 'özel anahtarlarını' çalacak şekilde tasarlandığı ortaya çıktı. Aynı kod, altyapı ve dağıtım deseniyle birbirine bağlı eklenti kimliklerinin toplam sayısı ise 77'ye ulaştı.
Siber güvenlik şirketi Socket(Socket), 19 Ağustos'ta yayımladığı raporda kötü amaçlı eklentilerin OKX, Rabby Wallet ve TronLink gibi web3 ürünlerini taklit ettiğini açıkladı. Şirkete göre bu eklentiler, sahte cüzdan ekranları veya değiştirilmiş gerçek cüzdan kodları üzerinden kullanıcıların girdiği kurtarma ifadelerini, özel anahtarları, hesap verilerini, kayıtlı kimlik bilgilerini ve pano içeriğini ele geçiriyor.
Socket, Mozilla'nın imza kayıtlarına dayanarak ilgili faaliyetin 9 Mart'tan 3 Ağustos'a kadar sürdüğünü ve raporun yayımlandığı sırada bazı eklentilerin hâlâ çevrimiçi olduğunu belirtti. Şirket ayrıca 37 eklentinin şifre oluşturucu, VPN veya karanlık mod gibi araçlar gibi göründüğünü, ancak arka planda bir spor skoru uygulaması çalıştırdığını aktardı.
Socket'e göre bu eklentilerden 9'u başlangıçta spor skoru aracı olarak dağıtıldı, ardından gelen güncellemelerle 'cüzdan çalma koduna' dönüştürüldü. Şirket, söz konusu eklentilere kurtarma ifadesi ya da özel anahtar girmiş olan kullanıcıların bu bilgilerin sızdığını varsaymaları ve fonlarını yeni bir cüzdana taşımaları gerektiğini bildirdi.
Yorum 0