セキュリティ会社ソケットは、最近、暗号化された財布として偽装されたFirefoxプラットフォームの悪意のある拡張が行われたことを開示しました。 研究者は、これらの拡張されたアイデンティティの77を配信活動の同じラウンドにリンクし、40は、暗号化ウォレットのユーザー「支援の言葉、秘密鍵、アカウントデータを目的とした悪意のある行為であることが判明しました。
主流財布として隠される輸入
これらのエクステンションは、OkX、Rabbi Wallet、TronLinkなどのWeb3製品を偽装し、同じ名前とインターフェイスを元の高さにし、簡単にユーザーによって受容されます。 サンプル表示の約半分は、一見普通の財布ページと直接ユーザーが既存の財布をインポートするように見えます。 個人情報は、参照または秘密鍵として入力されるとすぐに直接盗まれます。
ソケットは、Rabbi Walletの修正版に基づいて13の他のサンプルも発見しました。 それらは通常表面で機能しますが、ユーザーがウォレットアカウントデータを保存したときに外部サーバーに情報を送信します。 また、ブラウザに保存されているバウチャーとクリップボードの内容を収集する5つの拡張子があります。
一部のプラグインは、通貨の盗難に比べ、オンになります
研究者によると、37の拡張されたサーフェスパッケージパスワードジェネレータ、ダークカラーモデルツール、VPN、為替レートコンバータ、ノートアプリケーション、実際にスポーツスコアを操作し、デッドスポーツデータサービスのバウチャーの同じセットを共有しました。
これらの9は、最初にサッカー、バスケットボール、NBAまたはアメリカンフットボールのスコアの形で悪意のある拡張として識別され、ウォレット情報を交換するコードの更新バージョンが続きます。 これは、元のインストールと評価レコードを引き継ぎ、ユーザーバイジランスを削減します。 ソケットは「Offside Wallet Theft Actory」と名付けられましたが、すべての拡張子が同じ演算子によって制御されたことを確認されていないことを示しました。
限られたアクセスのリスクも高い。
ソケットは、偽のOKXの拡張は、ブラウザ内のデータの積極的な検索を必要としないため、ストアとタブの両方にのみ適用されますが、むしろリモートページをロードし、ユーザーがセルフエントリー援助を入力するのを待ちます。 これは、その能力の程度に基づいて、拡張アプリケーションのセキュリティを判断するのに十分ではないことを意味します。
研究者は、補助的な言葉や秘密鍵を記入したすべてのユーザーが、財布に関する情報を永久に開示しなければならないと指摘した。 オフロードの拡張子が既に送信されたデータを撤退できなかった場合でも、資産はできるだけ早く新しいウォレットに移動する必要があります。
ブラウザの拡張は、暗号化されたアセットの盗難に共通のエントリ ポイントになっています。 以前は、ソラナのトレーダーに請求される長期料金の悪意のある拡張があり、アッセイ人は、海賊版ソフトウェア、偽装されたMacクリップボードアプリケーション、Steamを通じて配布されたPCゲームに彼らの秘密プログラムを隠しました。
