Kötü niyetli 'Safepal Cüzdan' Firefox Eklentisi Cryptocurrency Stole

4 yıl önce

"Safepal Cüzdan" adlı kötü niyetli bir Firefox eklentisi, cüzdanlarını boşaltarak ve Mozilla Eklentileri Mağazası'nda yedi ay boyunca yaşadılar.

Safepal, Bitcoin, Ethereum ve Litecoin dahil olmak üzere 10.000'den fazla varlık türünü sağlam bir şekilde tutabilecek bir Cryptocurrency cüzdan uygulamasıdır.

Kötü amaçlı tarayıcı eklentisi alınmış olsa da, BleepingComputer, tehdit aktörlerinin kurulan kimlik avı web sitesinin hala hazır olduğunu görmüştür.

"Bugün [aracılığıyla] Mozilla Firefox'un Eklentisi Listesi'ne göz attım, Safepal Cüzdanı uzantısını arıyordum.

Cali onlar için neyin geldiğini biliyordu. Eklentiyi gerçek safepal kimlik bilgileriyle taktıktan ve oturum açtıktan birkaç saat sonra, kullanıcı cüzdan dengelerini 0 dolara düştüğünü gördü.

"Ben şokun derinliğindeydim ... Son işlemlerimi gördüm ve [4,000 dolarlık fonlarımın] başka bir cüzdana transfer olduğunu gördüm. Eklenti listesinde konuşlandırılan bir eklentiydi [ Mozilla Firefox'un "Mozilla'nın destek forumunda kullanıcıya devam ediyor.

BleepingComputer tarafından görülen 'Safepal Cüzdan' eklenti sayfası, eklentiyi en az 16 Şubat, 2021'den beri ortaya çıktı.

Aynı sayfada, 235 KB eklentisi, güvenli bir şekilde "yerel olarak özel anahtar tasarrufu sağlayan" güvenli bir şekilde kendisine, ikna edici ürün resimleri ve pazarlama materyalleri ile birlikte.

Mozilla'nın web sitesinde bir eklenti yayınlamak için, geliştiricilerin, eklentilerin eklentilerinin "Mozilla tarafından herhangi bir zamanda incelemeye tabi olduğu" bir başvuru sürecini izlemeleri gerekmektedir. Ancak, emniyetleriyle ilgili olarak ne ölçüde gözden geçirildiğine açık değildir.

Cali'nin beş gün içinde bu ay olayın kamu raporunda, bir Mozilla sözcüsü araştırdıklarını söyledi. Sayfa o zamandan beri Mozilla tarafından kaldırıldı.

Her ne kadar Safepal, hem Apple Appstore hem de Google Play'de bulunan resmi akıllı telefon uygulamalarına sahip olsa da, orijinal 'safepal' tarayıcı uzantıları olduğunu bilmiyoruz.

Neyse ki, Mozilla Eklentileri Mağazasında, bazı kullanıcılar bir yıldız incelemelerini yayınlamışlardı Başkalarının 'Safepal Cüzdan' indirmemesi için Uyarı:

Fakat, Cali için oyunda biraz geç görünüyor ve onların fonlarını geri alma şansı kasvetli.

"Ben zaten benim için hiçbir şey yapamayacakları polisle konuştum. Bana hacker'ı izleyebileceklerinin bir yolu olmadığını söylediler. Benim için bırakılacak tek çözüm belki de bir kısmı belki de hacker kimin çözerek bana yardımcı olabilir. Kullanıcıyı nasıl geri alabildiğimi ve nasıl geçebileceğim "dedi.

BleepingComputer, sorun hakkında daha fazla bilgi edinmek için Mozilla'ya ulaştı:

Bir Mozilla sözcüsü, "Uzatma güvenliği Mozilla için önemlidir ve ekosistemimiz değişen tehditlere sürekli cevap veriyor" dedi.

"Son odak noktamız, zararlı uzantıların yapabileceği, kullanıcıların veteriner ve izleyebileceğimiz, kullanıcıların uzantılarla birlikte gelen riskleri anlamalarına yardımcı olduğumuz ve kullanıcıların bize potansiyel olarak kötü amaçlı uzantıları bildirmelerini kolaylaştıran önerilen uzantıları keşfetmelerine yardımcı olmuştur. "

"Eklenti politikalarımıza göre güvenlik ve gizlilik riskini oluşturan eklentilerin farkında olduğumuzda, Firefox'ta çalışmalarını önlemek için adımlar atıyoruz. Bu örnekte, bu örnekte, bunun için potansiyel kötüye kullanımın farkında olduktan kısa bir süre sonra Uzatma, firefox eklenti mağazasından engellemek ve kaldırmak için harekete geçtik. "

"Kullanıcılar, özellikle özel bilgilere veya finansal kaynaklara erişebilecek yazılımı yükleme konusunda dikkatli olmalıdır."

Kötü niyetli Firefox eklentisini araştırırken, BleepingComputer, eklenti tarafından kullanılan phishing alanının üzerinden geçti. Aşağıda gösterilen bu web sayfası, sahte eklentinin ana sayfasındaki "Destek Sitesi" bağlantısı olarak da listelenmiştir:

Whois kayıtları, kimlik avı sitesinin bu yıl Namecheap üzerinden Ocak ayında kayıtlı olduğunu göstermektedir. Yazma sırasında, web sayfası hala yaşıyor ve mağdurun "12 kelimesi yedek cümlelerini, safepal cüzdanınızı eşleştirmek için doğru sırayla" olarak anlayabilmelerini söyler. "

Ancak kurtarma ifadesi girildikten ve form gönderildikten sonra, Sayfa, gözle görülür bir yanıt olmadan yenilenir. Kurtarma cümlesi sessizce saldırgana gönderilir.

Cryptocurrency Cüzdanlar, birçok çevrimiçi hizmet gibi, kullanıcının özel anahtarını ve cüzdanını kurtarmak için kullanılabilecek on iki rastgele oluşturulan kelimelerden oluşan bir yedek cümle kullanın. Ancak, kurtarma cümlesi, olağanüstü durumlarda kullanılacak ve yalnızca Güvenilir Uygulama veya Servis Sağlayıcısının web sitesinde kullanılacak olan önemli bir sırrıdır.

Çalınan bir geri kazanım cümlesi, saldırganları cüzdanınızın üzerinden kontrol ederek fonlara erişme ve aktarma yeteneği verebilir.

Son zamanlarda, Cryptocurrency dolandırıcılığı artıyor, tehdit aktörleriyle kullanıcıları kandırmak için yenilikçi ve tespit edilmesi zor yollar buluyorlar. Geçen hafta, biri Resmi Bitcoin.org web sitesini hack etti ve ziyaretçileri başarıyla 17.000 dolara başarıyla dolandırdı.

Daha önce görülen saldırılarda, NPM, PYPI ve GitHub dahil açık kaynaklı havuzlar, hem kriptomostoğraf hem de kriptomininci kötü amaçlı yazılımları yaymak için taciz edildi.

Online platformlarda tehdit aktörlerinin artan varlığı ile, kullanıcılar güvenlik ifadelerini verirken veya Cryptocurrency Online'a aktarırken dikkatli olmalılar.

Mozilla ayrıca, herhangi bir tarayıcı uzantısının güvenliğini değerlendirme için aşağıdaki adımları önerir:

BleepingComputer, yorum için SafePal'a ulaştı ve cevaplarını bekliyoruz. Ayrıca söz konusu kimlik avı alanını Namecheap'e bildirdik.

Güncelleme, 28 Eylül, 00:16: Yayınlandıktan sonra Mozilla'dan alınan açıklama eklendi.

Ukrayna, Cryptocurrency yatırımcı dolandırıcılığının arkasındaki çağrı merkezlerini alır.

Bitcoin.org bilgisayar korsanları, 'nakit paranızı ikiye katla' 17.000 $ çalıyor

Yeni "Elon Musk Club" Crypto Giveaway Dolandırıcılığı E-postayla Tanıtıldı

Mozilla, Microsoft Bing'i varsayılan Firefox arama motoru olarak test ediyor

Firefox şimdi Windows 11'in dağınık varsayılan tarayıcı ayarlarını atlar

Kaynak: Bleeping Computer

More Posts