Skip to content
e-Valiuta.lt
  • Prekyba
  • Straipsniai
  • Naujienos
Get Started
e-Valiuta.lt

40 kenkėjiškų „Firefox“ priedų buvo skirti kriptovaliutų piniginėms, o 9 buvo naudojami kaip sporto rezultatų įrankiai.

ByAdministratorius 2026-08-26

Programinės įrangos tiekimo grandinės saugos įmonė „Socket“ rado 40 „Firefox“ priedų tapatybių su patvirtintu kenkėjišku elgesiu, įskaitant kriptovaliutų nuėmimą, įskaitant devynis, kurie anksčiau platino sporto rezultatų įrankius tais pačiais ID.

Kiekvienas, kurio atkūrimo frazė, privatus raktas arba piniginės raktų pakabukas pasiekė vieną iš kenkėjiškų versijų, turi laikyti tą piniginę pažeistą, nes pašalinus priedą negalima atšaukti atskleistos paslapties.

Rugpjūčio 19 d. ataskaitoje 77 tapatybės buvo susietos su tuo, ką „Socket“ laikinai vadina „Offside Wallet Theft Factory“, iš kurių 40 patvirtino kenkėjišką elgesį. Kiti 37 buvo apgaulingi arba įtartini sportinių rezultatų apvalkalai, kurių analizuojamose versijose nebuvo patvirtintos vagystės naudingosios apkrovos.

Kampanija vyko mažiausiai nuo kovo iki rugpjūčio. „Mozilla“ pasirašymo įrašai originalioms 59 versijoms, kurias analizavo „Socket“, veikė nuo kovo 9 d. iki rugpjūčio 3 d., o veikla buvo sugrupuota balandžio ir liepos pabaigoje.

Infografija, kurioje rodomi 77 „Firefox“ piniginės plėtinių ID, įskaitant 40 patvirtintų kenkėjiškų plėtinių, naudojant sukčiavimo, kredencialų vagystės ir piniginės išeikvojimo metodus.

„Socket“ versijų istorijos rodo, kad devyni paveikti ID buvo:

Dienos trumpas

Signalas prieš triukšmą.

Pradėkite savo dieną su kriptovaliutų istorijomis, kurios juda rinkose, kurias iššifravo CryptoSlate redaktoriai.

Vienas el. Viskas, kas svarbu.

Nemokama prisijungti. Atsisakyti prenumeratos bet kuriuo metu.

Oi, panašu, kad kilo problema. Bandykite dar kartą.

Jūs esate sąraše. Kitas jūsų kasdienis trumpas pranešimas yra pakeliui.

Firefox ID Ankstesnė sportinė versija Vėliau kenkėjiška versija
bright-save-feed@tabtools.org Greitai Greitai 7.4.0 Rabbit For Desktop 8.20.10
swift-clip-link@fasttools.co Dial Open Pro 7.23.25 Web3 ir EVM 9.50.10
deep-tip-sharp@browsify.co „Quick Shield“ 5.7.1 Rby-WALLEТ 6.7.10
bolt-save-vault@devplugs.co Lite Swatch 6.5.21 🐇abby-WALLEТ 7.10.10
core-note-nova@webtools.net Mygtuko impulsas 8.1.21 RABB-Walleť 8.22.30 val
gear-save-tip@extrakits.example Laikmačio impulsas 5.5.5 Triušis WALLЕТ 11.10.10
flex-lab-save@foxplugin.co Track Quick 6.10.24 RabbWALLЕТ 7.10.30/8.10.30
pure-net-snap@fasttools.co Parduotuvė plius 8.3.18 Rabb🐇WALLЕТ 9.11.30
fast-zip-true@smartext.co Pomodoro plius 9.13.24 RABB-WALLEТ 10.20.10

„Socket“ teigė, kad keli kampanijos priedai vis dar veikia, kai apie juos pranešė „Mozilla“. Jos ataskaitoje pažymėta, kad nuotoliniu būdu valdomas sukčiavimo priedas 0KX WEB3 analizės metu buvo gyvas su septyniais vartotojais, o „Mozilla“ jį pašalino prieš paskelbiant.

Susiję skaitymai

Aukščiausio lygio Chrome „piniginė“ slapta vagia kriptovaliutų pradines frazes

Ką turėtų daryti paveikti kriptovaliutų vartotojai

40 kenkėjiškų tapatybių naudojo skirtingus atakos kelius. Septynios buvo nuotoliniu būdu valdomos sukčiavimo sukčiavimo programos, 15 užfiksuotų atkūrimo frazių, privačių raktų ar kitų kriptovaliutų piniginės paslapčių, 13 modifikuotų „Rabby“ piniginės programinės įrangos klonų išsiuntė serijinius raktų žiedus prieš vietinį šifravimą, o penkios surinko kredencialus ir mainų srities duomenis.

Atkūrimo frazė arba privatus raktas gali atkurti piniginę kitur, o serijinis raktų pakabukas taip pat atskleidžia piniginės paskyros būseną, kol šifravimas gali ją apsaugoti.

Kiekvienas, įvedęs vieną iš tų paslapčių arba naudojęs paveiktą versiją, perdavęs raktų pakabuką, turėtų perkelti likusį turtą į naują kriptovaliutų piniginę, sukurtą naudojant naują atkūrimo frazę.

Naudotojai, kuriems priklauso tik kredencialų ir iškarpinės grupė, turėtų pakeisti paveiktus slaptažodžius, nutraukti aktyvius seansus, jei įmanoma, ir patikrinti nukopijuotus paskirties adresus. Piniginės raktus reikia pasukti, kai buvo atskleista piniginės paslaptis arba raktų pakabukas.

„Mozilla“ teigia, kad ji naudoja automatinius rizikos rodiklius ir žmogaus peržiūrą, kad nustatytų kenkėjiškus piniginės priedus, ir pataria vartotojams įdiegti tik plėtinius, nukreiptus iš oficialios piniginės teikėjo svetainės.

„Socket“ dokumentavo vagystės galimybes ir išfiltravimo infrastruktūrą, tačiau nenustatė patvirtintų aukų, priskirtinų operacijų ar bendro kampanijos nuostolio.

Navigacija tarp įrašų

Previous Previous
Soluna pasiūlymas dėl 1 milijardo akcijų atskleidžia finansavimo iššūkį, susijusį su jos AI ir Bitcoin plėtra
NextContinue
Moonwell turi 1,8 mln. USD likvidumo spragą, o naujausiame plane jai ištaisyti skirta 0 USD

Similar Posts

  • cryptoslate

    Naujasis Hampšyras atmetė 100 mln. USD Bitcoin obligaciją

    ByAdministratorius 2026-07-102026-07-10

    Naujasis Hampšyras 3:2 balsais atmetė 100 mln. USD Bitcoin pagrįstą savivaldybės obligaciją, sustabdydamas ambicingą kriptovaliutų finansavimo projektą. Sprendimas rodo, kad viešojo sektoriaus pareigūnai vis dar atsargiai vertina BTC kaip užstatą tradiciniuose finansuose.

    Read More Naujasis Hampšyras atmetė 100 mln. USD Bitcoin obligacijąContinue

  • Altcoin ralis auga, kai Bitcoin susigrąžina 75 800 USD
    cryptoslate

    Altcoin ralis auga, kai Bitcoin susigrąžina 75 800 USD

    ByAdministratorius 2026-08-25

    „CryptoQuant“ analitiko „Darkfost“ teigimu, altkoinų mitingas padidino rinkos kapitalizaciją 215 mlrd. „Darkfost“ taip pat nustatė, kad 56% „Binance“ sąraše esančių altkoinų susigrąžino savo 200 dienų slankiuosius vidurkius, o tai yra staigus pasikeitimas, palyginti su mėnesiais, kai 80–85% prekiavo žemiau šios linijos. Jis šį žingsnį vadina ankstyvo etapo sezoniniu signalu, nors trijų dienų tokio didelio pelno…

    Read More Altcoin ralis auga, kai Bitcoin susigrąžina 75 800 USDContinue

  • „Ethena“ taikosi į 120 trilijonų dolerių Volstryto akcijų rinką, siekdama sumedžioti 5 kartus didesnį pelną nei „Bitcoin“
    cryptoslate

    „Ethena“ taikosi į 120 trilijonų dolerių Volstryto akcijų rinką, siekdama sumedžioti 5 kartus didesnį pelną nei „Bitcoin“

    ByAdministratorius 2026-08-29

    „Ethena“ plečia USDe į nuolatinius akcijų sandorius, siekdama gauti daugiau nei penkis kartus didesnį finansavimą nei „Bitcoin“, nes sintetinis doleris atsigaus po 2026 m. Rugpjūčio 28 d. Ethena atskleidė planus išplėsti pagrindinę USDe strategiją į nuolatinius akcijų ateities sandorius, kur atvira palūkanų norma išaugo iki maždaug 6,2 mlrd. USD nuo mažiau nei 1 mlrd. USD…

    Read More „Ethena“ taikosi į 120 trilijonų dolerių Volstryto akcijų rinką, siekdama sumedžioti 5 kartus didesnį pelną nei „Bitcoin“Continue

  • Prieš Fed sprendimą Bitcoin susiduria su 80 000 USD pasipriešinimu
    cryptoslate

    Prieš Fed sprendimą Bitcoin susiduria su 80 000 USD pasipriešinimu

    ByAdministratorius 2026-09-13

    Rugsėjo 11 d. Bitcoin nepavyko sumušti 80 000 USD, nes JAV akcijos pakilo apie 1%, o ilgalaikis iždo pajamingumas išliko netoli daugelį metų nematyto lygio. Bitcoin užregistravo aukščiausią dienos kainą – 79 890 USD, o tai vis dar nesiekia 80 000–82 000 USD pasipriešinimo zonos, kurią nustatė skaitmeninio turto prekybos įmonė QCP. S&P 500 uždarė…

    Read More Prieš Fed sprendimą Bitcoin susiduria su 80 000 USD pasipriešinimuContinue

  • BIS parodo, kodėl tikrasis institucinis XRP Ledger pritaikymas nesukels XRP tiekimo trūkumo, kurio tikisi turėtojai
    cryptoslate

    BIS parodo, kodėl tikrasis institucinis XRP Ledger pritaikymas nesukels XRP tiekimo trūkumo, kurio tikisi turėtojai

    ByAdministratorius 2026-09-04

    Tarptautinių atsiskaitymų bankas rugsėjo 2 d. išleido darbo dokumentą, kuriame aprašomas oficialios statistikos autentiškumo tikrinimo prototipas. Sistema statistinį failą paverčia kriptografiniu pirštų atspaudu, XRP Ledger įrašo tų pirštų atspaudų santrauką ir leidžia gavėjui palyginti failą su viešu įrašu. Rezultatas sukuria padalintą XRP verdiktą. Prototipas suteikia XRPL patikimą institucinio stiliaus naudojimo atvejį, o dėl paketinio dizaino…

    Read More BIS parodo, kodėl tikrasis institucinis XRP Ledger pritaikymas nesukels XRP tiekimo trūkumo, kurio tikisi turėtojaiContinue

  • AscendEX po MiCA stabdo išėmimus ir veiklą
    cryptoslate

    AscendEX po MiCA stabdo išėmimus ir veiklą

    ByAdministratorius 2026-07-102026-07-10

    „AscendEX“ po MiCA reikalavimų nesilaikymo sustabdė veiklą ir pristabdė automatinį išėmimą, o klientams paliko tik rankiniu būdu tikrinamus pasitraukimo prašymus. Neaiškumai dėl likvidumo ir galimo nemokumo kelia rimtą riziką vartotojų lėšoms.

    Read More AscendEX po MiCA stabdo išėmimus ir veikląContinue

Parašykite komentarą Atšaukti atsakymą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

© 2026 e-Valiuta.lt - WordPress Theme by Kadence WP

Facebook FacebookLinkedin LinkedinYouTube YouTubeInstagram Instagram
  • Prekyba
  • Straipsniai
  • Naujienos