🚨️ #هشدار_امنیتی
۱۹ افزونه مرورگر برای سرقت رمزارز کاربران شناسایی شدند
🔻 پژوهشگران شرکت امنیتی Socket از یک کمپین بدافزاری با نام Superior خبر دادهاند که دستکم ۱۸ افزونه Chrome و یک افزونه Microsoft Edge را آلوده کرده است.
🔻 بر اساس این گزارش، برخی از این افزونهها ابتدا بهصورت عادی در فروشگاههای رسمی منتشر شدهاند و بعد، با انتشار یک بهروزرسانی، کدهای مخرب به آنها اضافه شده است. در چند مورد نیز مهاجمان افزونههای دارای کاربر را از سازندگان قبلی خریداری کرده و بعداً آنها را به ابزار سرقت اطلاعات تبدیل کردهاند.
🔻 افزونههای شناساییشده:
• Enable Right Click & Copy — Smart Unlock + OCR
• RapidLens - Google Lens for Screen Search & Images
• QuickLens - Search Screen with Google Lens
• Password Protect PDF
• Allow Copy - Select & Enable Right Click (Microsoft Edge)
• PixelCheck
• Creative Library - Ad Spy Tool
• Website Traffic Checker: MirrorSphere SEO Stats
• Site Signal - Website Traffic & SEO Checker
• SEO Pulse Pro - Website Traffic & SEO Analyzer
• Private Crypto News Reader
• Blockfolio: Address Monitor
• Crypto Rates & Fiat Converter
• Crypto Alerter: Price Alarms & Volatility Warnings
• DeFi Pulse Tracker
• Crypto Price Badge: Quick Glance
• Multi-Chain Explorer
• LedgerLook: Wallet Checker
• Meta & Facebook Ad Library Spy — FeedX-Ray
🪙 طبق گزارش، این افزونهها میتوانند اطلاعات حساس را سرقت کنند، عبارت بازیابی کیف پول را در معرض خطر قرار دهند یا حتی رابط کاربری تراکنشها را دستکاری کنند تا کاربر ناخواسته یک تراکنش مخرب را تأیید کند.
اگر یکی از این افزونهها را نصب کردهاید:
1️⃣ آن را فوراً از بخش chrome://extensions یا edge://extensions حذف کنید.
2️⃣ اگر هنگام فعال بودن افزونه وارد کیف پول شدهاید یا عبارت بازیابی را وارد کردهاید، آن کیف پول را ناامن فرض کنید و دارایی باقیمانده را به یک کیف پول جدید روی دستگاهی مطمئن منتقل کنید.
3️⃣ مجوزهای قراردادها و توکنها را بررسی و موارد ناشناس را لغو کنید. تغییر رمز عبور، عبارت بازیابی سرقتشده را باطل نمیکند.
4️⃣ رمز حسابهای مهم و صرافیها را از یک دستگاه مطمئن تغییر دهید، نشستهای فعال را ببندید و احراز هویت دومرحلهای را فعال کنید.
5️⃣ سیستم را با یک ابزار امنیتی بهروز اسکن کنید.
🔴 یک نکته مهم برای همه کاربران:
نصب یک افزونه از فروشگاه رسمی Chrome یا Edge به این معنی نیست که آن افزونه برای همیشه امن خواهد ماند. حتی یک افزونه معتبر میتواند بعداً فروخته شود و از طریق یک بهروزرسانی به ابزار مخرب تبدیل شود.
📌 گزارش کامل شرکت امنیتی Socket:
[
لینک گزارش]
#امنیت_سایبری #امنیت_دیجیتال #کروم #مایکروسافت_اج #رمزارز #کیف_پول_دیجیتال
➖️➖️➖️➖️➖️➖️➖️➖️➖️➖️➖️
⚜️ انجمن علمی دانشجویی فیزیک دانشگاه تربیت مدرس
💠
Telegram |
YouTube