40以上のFirefoxの悪意のあるプラグインがMetaMaskなどの主流ウォレットを装い、ユーザーの認証情報を盗むことができます。

GateNews
ETH-2.05%

Gate News bot のメッセージによると、安全研究者たちは大規模なネット犯罪活動を発見しました。この活動は、数十個の詐欺的な Firefox ブラウザ拡張機能を使用して、ユーザーの暗号資産ウォレットの資格情報を盗み取っています。

Koi Securityが水曜日に発表した報告書では、この複雑な攻撃計画が40を超える悪意のある拡張機能を含んでおり、これらの拡張機能は人気のある暗号資産プラットフォームからの合法的なウォレットアプリケーションに偽装していると警告しています。

具体的には、これらの偽の拡張機能は、MetaMask、Phantom、Exodus、Keplr、MyMonero、Leap、Ethereum Wallet、Filfoxなどの主要な暗号資産サービスの正当なツールを偽装しています。ユーザーがこれらの偽の拡張機能をインストールすると、それらは秘密裏に敏感なウォレット情報を収集し、その結果、被害者の暗号資産が盗まれるリスクにさらされる可能性があります。

報告によると、この攻撃は「まだ続いており、非常に活発」であり、一部の拡張機能はまだ利用可能です。報告はさらに、「この活動は少なくとも2025年4月から活発であることを確認できます。先週、新しい悪意のある拡張機能がFirefoxアドオンストアに再度アップロードされました。これらのアップロードの持続性は、この行動がまだ活発であり、継続して進化していることを示しています。」

ソース: The Block

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。
コメント
0/400
コメントなし