cointelegraph
cointelegraph
.

هشدار OKX: حذف فوری افزونه‌های جعلی از Firefox برای محافظت از دارایی‌ها

key-pointمفاهیم کلیدی
  • وجود افزونه‌های جعلی OKX در فروشگاه فایرفاکس
  • OKX هیچ افزونه‌ای برای فایرفاکس منتشر نکرده است
  • درخواست OKX برای انتقال وجوه از کیف پول‌های متصل به افزونه‌های جعلی
هشدار OKX: حذف فوری افزونه‌های جعلی از Firefox برای محافظت از دارایی‌ها

پلاگین‌های جعلی OKX در فروشگاه مرورگر فایرفاکس پیدا شد

صرافی کریپتو OKX به کاربران درباره افزونه جعلی OKX که در فروشگاه پلاگین مرورگر فایرفاکس ظاهر شده است، هشدار داده است. افزونه‌ها، قابلیت‌های شخص ثالث را در رابط مرورگر وب ادغام می‌کنند. به گفته OKX، این شرکت هیچ افزونه‌ای برای مرورگر فایرفاکس منتشر نکرده است و به کاربرانی که به اشتباه این افزونه را دانلود کرده‌اند توصیه کرده است تا هرگونه وجه موجود در کیف پول‌های متصل به این افزونه جعلی را منتقل کنند. OKX با فایرفاکس تماس گرفته تا این برنامه‌ها را حذف کند و به کاربران یادآوری کرد که هرگز نرم‌افزارهای مخصوص OKX را از منابع شخص ثالث دانلود نکنند.

افزونه‌های مخرب مرورگر می‌توانند برای سرقت اطلاعات حساس و وجوه استفاده شوند. طبق گزارش CertiK، حملات فیشینگ یکی از عوامل اصلی از دست دادن دارایی‌های کریپتو در سال ۲۰۲۴ بودند. بر اساس این گزارش، حملات فیشینگ در ۲۹۶ کمپین حمله، به طور جمعی بیش از ۱ میلیارد دلار خسارت به کاربران کریپتو در سال ۲۰۲۴ وارد کردند که نسبت به سال ۲۰۲۳ افزایش ۲۱ درصدی داشته است.

در سپتامبر ۲۰۲۴، محققان شرکت امنیت سایبری McAfee نوعی بدافزار به نام SpyAgent را که بر گوشی‌های هوشمند اندرویدی تأثیر می‌گذارد، کشف کردند. این شرکت امنیت سایبری، بدافزار مذکور را که به‌طور ماهرانه‌ای به‌عنوان برنامه‌های اندرویدی قانونی ظاهر شده بود، در بیش از ۲۸۰ برنامه جعلی شناسایی کرد. SpyAgent از فناوری تشخیص کاراکتر نوری (OCR) برای اسکن تصاویر ذخیره شده در حافظه دستگاه و استخراج اطلاعات حساس مانند کلیدهای خصوصی ارزهای دیجیتال استفاده می‌کند. محققان همچنین اعلام کردند که این بدافزار از طریق لینک‌های پیامکی که کاربران را به دانلود برنامه‌های مخرب ترغیب می‌کرد، گسترش یافته است و به این ترتیب، کلاهبرداران توانستند از کنترل‌های امنیتی فروشگاه برنامه گوگل عبور کنند.

دیسنترالند - یک متاورس واقعیت مجازی سه‌بعدی که بر بستر شبکه اتریوم ساخته شده است - در ۱۹ سپتامبر ۲۰۲۴ دچار نقض امنیتی در صفحه شبکه اجتماعی X خود شد. هکرها از این صفحه هک شده برای تبلیغ لینک‌های فیشینگ به دنبال‌کنندگان و تبلیغ یک ایردراپ جعلی توکن MANA، که ارز دیجیتال بومی دیسنترالند است، استفاده کردند. هر کاربری که برای شرکت در ایردراپ روی لینک کلیک کرده و کیف پول خود را متصل می‌کرد، وجوه او توسط بدافزار به سرقت می‌رفت.

لینک خبرVector.svg
ترجمه شده توسط تیم فیدبین