جمعه / ۲۴ اسفند / ۱۴۰۳ Friday / 14 March / 2025
×

یک نسخهٔ شیاد از پروکسی مبتنی بر کروم به نام سوئیچیمگا برای دزدیدن کلیدهای خصوصی از کیف پول‌های رمزنگاری شده تجاوز کرده و بیش از ۵۰۰،۰۰۰ کاربر را در معرض خطر قرار داده است. این هشدار از طرف تحلیلگران شرکت Slowmist صادر شده است. حادثه شروع شد زمانی که یک کارمند از شرکت امنیتی داده […]

کیف پول‌های رمزنگاری در معرض خطر؛ ضعف امنیتی در افزونه کروم فاش شد
  • کد نوشته: 7821
  • ۲۳ اسفند
  • 8 بازدید
  • بدون دیدگاه
  • <رمزگشایی تصویر = “async”> 1 <Div src= نسخه جعلی Proxy Switchyomega | منبع: Slowmist

    Slowmist توضیح داد که مهاجم از OAUTH برای دسترسی به حساب Cyberhaven استفاده کرده و آنها را قادر می سازد نسخه پسوند به خطر افتاده را بارگذاری کنند (۲۴.۱۰.۴). با به روزرسانی این پسوند ، کاربران ناآگاهانه کد مخرب را نصب کردند.

    شما همچنین ممکن است دوست داشته باشید: کاربران رمزنگاری از طریق Sham Google Chrome Extension آسیب پذیر باقی مانده اند

    به نظر می رسد نسخه مخرب پسوند قادر به سرقت داده های حساس ، از جمله کلیدهای خصوصی و عبارات Mnemonic از کیف پول های رمزنگاری شده است. هنوز مشخص نیست ، هرچند که چه تعداد از ۵۰۰۰۰۰ کاربر آسیب دیده در معرض بهره برداری قرار گرفتند. تحلیلگران در SlowMist به کاربران توصیه کرده اند که شناسه های پسوند نصب شده را بررسی کنند تا از نسخه رسمی آن اطمینان حاصل کنند.

    حملات به معامله گران رمزنگاری از طریق پسوندهای مرورگر چیز جدیدی نیست زیرا بازیگران بد اکنون سعی کرده اند از آنها سوءاستفاده کنند.

    در سپتامبر سال ۲۰۲۴ ، تحلیلگران شرکت امنیت سایبری Group-IB فاش کردند که گروه بدنام هک شده کره شمالی گروه Lazarus Group ، که به دلیل کمپین های پیچیده سایبری خود در برابر صنعت رمزنگاری شناخته شده است ، تلاش های خود را برای هدف قرار دادن متخصصان رمزنگاری و توسعه دهندگان از طریق برنامه های ویدیویی جعلی تشدید کرده و هدف خود را برای هدف قرار دادن آن از پسوند های بزرگ سنگی گسترش می دهد.

    بیشتر بخوانید: OKX هشدار می دهد کاربران پسوند مرورگر جعلی در فروشگاه Firefox
    منبع:

    به گزارش زوم ارز،

    محققان نقض را در یک سوئیچیمگا پسوند کروم بسیار مورد استفاده کشف کرده اند که کاربران را در معرض سرقت کلید خصوصی قرار می دهد.

    نسخه جعلی Proxy Switchyomega | منبع: Slowmist

    Slowmist توضیح داد که مهاجم از OAUTH برای دسترسی به حساب Cyberhaven استفاده کرده و آنها را قادر می سازد نسخه پسوند به خطر افتاده را بارگذاری کنند (۲۴.۱۰.۴). با به روزرسانی این پسوند ، کاربران ناآگاهانه کد مخرب را نصب کردند.

    شما همچنین ممکن است دوست داشته باشید: کاربران رمزنگاری از طریق Sham Google Chrome Extension آسیب پذیر باقی مانده اند

    به نظر می رسد نسخه مخرب پسوند قادر به سرقت داده های حساس ، از جمله کلیدهای خصوصی و عبارات Mnemonic از کیف پول های رمزنگاری شده است. هنوز مشخص نیست ، هرچند که چه تعداد از ۵۰۰۰۰۰ کاربر آسیب دیده در معرض بهره برداری قرار گرفتند. تحلیلگران در SlowMist به کاربران توصیه کرده اند که شناسه های پسوند نصب شده را بررسی کنند تا از نسخه رسمی آن اطمینان حاصل کنند.

    حملات به معامله گران رمزنگاری از طریق پسوندهای مرورگر چیز جدیدی نیست زیرا بازیگران بد اکنون سعی کرده اند از آنها سوءاستفاده کنند.

    در سپتامبر سال ۲۰۲۴ ، تحلیلگران شرکت امنیت سایبری Group-IB فاش کردند که گروه بدنام هک شده کره شمالی گروه Lazarus Group ، که به دلیل کمپین های پیچیده سایبری خود در برابر صنعت رمزنگاری شناخته شده است ، تلاش های خود را برای هدف قرار دادن متخصصان رمزنگاری و توسعه دهندگان از طریق برنامه های ویدیویی جعلی تشدید کرده و هدف خود را برای هدف قرار دادن آن از پسوند های بزرگ سنگی گسترش می دهد.

    بیشتر بخوانید: OKX هشدار می دهد کاربران پسوند مرورگر جعلی در فروشگاه Firefox
    منبع:

    تحلیلگران هشدار می دهند که سازش پسوند Chrome کیف پول های رمزنگاری را در معرض خطر قرار می دهد.

    به گزارش زوم ارز،

    محققان نقض را در یک سوئیچیمگا پسوند کروم بسیار مورد استفاده کشف کرده اند که کاربران را در معرض سرقت کلید خصوصی قرار می دهد.

    نسخه جعلی Proxy Switchyomega | منبع: Slowmist

    Slowmist توضیح داد که مهاجم از OAUTH برای دسترسی به حساب Cyberhaven استفاده کرده و آنها را قادر می سازد نسخه پسوند به خطر افتاده را بارگذاری کنند (۲۴.۱۰.۴). با به روزرسانی این پسوند ، کاربران ناآگاهانه کد مخرب را نصب کردند.

    شما همچنین ممکن است دوست داشته باشید: کاربران رمزنگاری از طریق Sham Google Chrome Extension آسیب پذیر باقی مانده اند

    به نظر می رسد نسخه مخرب پسوند قادر به سرقت داده های حساس ، از جمله کلیدهای خصوصی و عبارات Mnemonic از کیف پول های رمزنگاری شده است. هنوز مشخص نیست ، هرچند که چه تعداد از ۵۰۰۰۰۰ کاربر آسیب دیده در معرض بهره برداری قرار گرفتند. تحلیلگران در SlowMist به کاربران توصیه کرده اند که شناسه های پسوند نصب شده را بررسی کنند تا از نسخه رسمی آن اطمینان حاصل کنند.

    حملات به معامله گران رمزنگاری از طریق پسوندهای مرورگر چیز جدیدی نیست زیرا بازیگران بد اکنون سعی کرده اند از آنها سوءاستفاده کنند.

    در سپتامبر سال ۲۰۲۴ ، تحلیلگران شرکت امنیت سایبری Group-IB فاش کردند که گروه بدنام هک شده کره شمالی گروه Lazarus Group ، که به دلیل کمپین های پیچیده سایبری خود در برابر صنعت رمزنگاری شناخته شده است ، تلاش های خود را برای هدف قرار دادن متخصصان رمزنگاری و توسعه دهندگان از طریق برنامه های ویدیویی جعلی تشدید کرده و هدف خود را برای هدف قرار دادن آن از پسوند های بزرگ سنگی گسترش می دهد.

    بیشتر بخوانید: OKX هشدار می دهد کاربران پسوند مرورگر جعلی در فروشگاه Firefox
    منبع:

    “>

    این مطلب را به اشتراک بگذارید

    از خبرها دور نباشید!

    اخبار فوری مشابه:
    صاحبان اتریوم غافلگیر شدند
    ایران و ارزهای دیجیتال در ۱۴۰۳/ رشد انفجاری کاربران در سایه‌ی بلاتکلیفی رگولاتوری
    شکار فرصت در بازار نزولی ارز دیجیتال/ ۳ توکن که برای بازگشت صعودی آماده می‌شوند کدام اند؟!
    انفجار قیمت ریپل نزدیک است؟/ گمانه‌زنی‌ها از مختومه شدن پرونده ریپل بالا گرفت!
    کاهش شدید قیمت کاردانو؛ آیا سرمایه‌گذاران بلندمدت همچنان امیدوارند؟
    همکاری Helea Labs و CrossFi برای ایجاد پل ارتباطی بین فیات و کریپتو

    دیدگاهتان را بنویسید

    نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *