mimile
Басты бетке

Socket Firefox-тағы 40 зиянды қосымшаны анықтады, олар криптоәмияндарды нысанаға алған

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Socket Firefox-тағы 40 зиянды қосымшаны анықтады, олар криптоәмияндарды нысанаға алған

Socket компаниясы Firefox қосымшаларының 40 идентификаторында криптоәмияндардан қаражат ұрлауды қоса алғанда, расталған зиянды әрекетті анықтады. Осы идентификаторлардың тоғызы бұрын сол ID-лермен спорттық құралдарды таратқан. Mozilla бір белсенді фишингтік қосымшаны жойды, бірақ расталған құрбандар мен жалпы шығын әлі белгісіз.

Негізгі фактілер

  • Socket Firefox қосымшаларының 40 идентификаторында криптоәмияндардан қаражат ұрлауды қоса алғанда, расталған зиянды әрекетті анықтады.
  • 40 зиянды идентификатордың тоғызы бұрын сол ID-лермен спорттық құралдарды таратқан.
  • Науқан кем дегенде наурыздан тамызға дейін жұмыс істеді; талданған 59 нұсқаға арналған Mozilla қолтаңба жазбалары 9 наурыз бен 3 тамыз аралығын қамтиды.
  • Mozilla талдау кезінде жеті пайдаланушысы бар 0KX WEB3 белсенді фишингтік қосымшасын жойды.
  • Бұзылған қалпына келтіру фразалары, жеке кілттер және серияланған кілт бумалары қосымшаны жойғаннан кейін де осал болып қалады, бұл қаражатты жаңа әмияндарға аударуды талап етеді.

Зиянды қосымша идентификаторлары

Socket криптовалюта ұрлауды қоса алғанда, расталған зиянды әрекеті бар Firefox қосымшаларының 40 идентификаторын анықтады. Осы идентификаторлардың тоғызы бұрын сол ID-лермен спорттық құралдарды таратқан. 19 тамыздағы есепте 77 идентификатор Socket алдын ала «Offside Wallet Theft Factory» деп атайтын нәрсемен байланыстырылады, оның 40-ында расталған зиянды әрекет бар. Қалған 37-сі алдамшы немесе күдікті спорттық қабықшалар болды, олардың талданған нұсқаларында ұрлыққа арналған расталған пайдалы жүктеме жоқ. Талданған 59 нұсқаға арналған Mozilla қолтаңба жазбалары 9 наурыз бен 3 тамыз аралығын қамтиды, белсенділік сәуірде және шілденің соңында шоғырланған.

Шабуыл жолдары және бұзу

40 зиянды идентификатор әртүрлі шабуыл жолдарын қолданды: жетеуі қашықтан басқарылатын фишингтік жүктеушілер болды, 15-і қалпына келтіру фразаларын, жеке кілттерді немесе криптоәмияндардың басқа құпияларын ұстады, Rabby әмиян бағдарламалық жасақтамасының 13 модификацияланған клоны жергілікті шифрлау алдында серияланған кілт бумаларын жіберді, ал бесеуі тіркелгі деректері мен алмасу буфері деректерін жинады. Қалпына келтіру фразасы, жеке кілті немесе кілт бумасы зиянды нұсқалардың біріне түскен кез келген адам бұл әмиянды бұзылған деп санауы керек, өйткені қосымшаны жою ашылған құпияны қайтара алмайды. Socket науқанның бірнеше қосымшасы Mozilla-ға жүгінген кезде әлі белсенді болғанын хабарлады. Есепте қашықтан басқарылатын 0KX WEB3 фишингтік қосымшасы талдау кезінде жеті пайдаланушымен белсенді болғаны және Mozilla оны жариялау алдында жойғаны атап өтіледі.

1 дереккөз

Socket Firefox-тағы 40 зиянды қосымшаны анықтады, олар криптоәмияндарды нысанаға алған