← Backtechnology

नकली Firefox क्रिप्टो-वॉलेट एक्सटेंशन्स: मालवेयर चोरी करता है सीक्रेट रिकवरी फ्रेजेस

Team Coinnachrichten··📖 4 मिनट पठन·मैलवेयरक्रिप्टोकरेंसीओकेएक्सरैबीट्रोनलिंकफ़ायरफ़ॉक्स-स्टोर
नकली Firefox क्रिप्टो-वॉलेट एक्सटेंशन्स: मालवेयर चोरी करता है सीक्रेट रिकवरी फ्रेजेस
पिछले कुछ हफ्तों में, सुरक्षा शोधकर्ताओं ने Firefox के लिए नकली क्रिप्टो-वॉलेट एक्सटेंशन्स की एक चिंताजनक लहर की खोज की है। ये विशेष रूप से क्रिप्टो उपयोगकर्ताओं को निशाना बनाते हैं, और एक बहुत ही धूर्त चाल का इस्तेमाल करते हैं: वे आपके सीक्रेट रिकवरी फ्रेजेस चुरा लेते हैं, जो आपकी डिजिटल संपत्ति तक पहुंचने के लिए इतने महत्वपूर्ण होते हैं। अब तक, कम से कम 40 ऐसी हानिकारक एक्सटेंशन्स की पहचान की जा चुकी है, जो खुद को OKX, Rabby या TronLink जैसे वैध वॉलेट्स के रूप में पेश कर रही हैं।
यह धोखाधड़ी कैसे काम करती है
धोखेबाज मालवेयर को फैलाने के लिए विभिन्न तरीकों का इस्तेमाल करते हैं: नकली वेबसाइटें, सोशल मीडिया विज्ञापन, या हेरफेर किए गए सर्च परिणाम, जो सीधे Firefox स्टोर की ओर ले जाते हैं। एक बार जब इनमें से कोई एक एक्सटेंशन इंस्टॉल हो जाता है, तो दुर्भावनापूर्ण सॉफ्टवेयर पृष्ठभूमि में काम करता रहता है – और आपके सीक्रेट रिकवरी फ्रेज को डालने के बिल्कुल सही क्षण का इंतजार करता है, चाहे वह आपकी वॉलेट सेटअप करते समय हो या उसे पुनर्स्थापित करते समय। उसी पल में आपकी प्रविष्टि चुपचाप चुरा ली जाती है और हमलावरों तक भेज दी जाती है।
इसके पीछे की धूर्तता यह है कि ये नकली एक्सटेंशन्स असली लोगों से मिलते-जुलते हैं। ये लगभग समान नाम, आइकन और यहां तक कि नकली समीक्षाओं का इस्तेमाल करते हैं, ताकि विश्वास पैदा किया जा सके। कुछ वेरिएंट तो अन्य लोकप्रिय ब्राउज़र एक्सटेंशन्स की भी नकल करते हैं, ताकि वे ध्यान आकर्षित न करें।
किस वॉलेट्स पर विशेष रूप से ध्यान दिया जा रहा है
Trend Micro और SentinelOne जैसी सुरक्षा फर्मों ने पाया है कि यह हमले मुख्य रूप से निम्न तीन वॉलेट एक्सटेंशन्स पर केंद्रित हैं:
- OKX Wallet: OKX इकोसिस्टम के लिए सबसे लोकप्रिय एक्सटेंशन्स में से एक, जिसका इस्तेमाल कई लोग अपने क्रिप्टो ट्रेडिंग और प्रबंधन के लिए करते हैं।
- Rabby Wallet: Ethereum और DeFi पर केंद्रित, यह अपने उपयोगकर्ता-मित्रता के लिए जानी जाती है।
- TronLink: विशेष तौर पर एशियाई बाजारों में फैली हुई, यह Tron ब्लॉकचेन पर केंद्रित है।
लेकिन सावधान रहें: यह सूची संभवतः पूरी नहीं है। साइबर अपराधी लगातार अपने तरीकों में बदलाव करते रहते हैं, ताकि वे

Bybit Bybit पर क्रिप्टो ट्रेड करें – कम शुल्क

Global, secure and regulated platform.

Bybit खाता खोलें →


अनिर्णित रह सकें।
सीड फ्रेजेस क्यों हैं इतनी खतरनाक
एक रिकवरी फ्रेज (या सीड फ्रेज) 12 से 24 शब्दों का एक वाक्य होता है, जो आपकी वॉलेट तक पहुंच प्रदान करता है। यदि कोई इस फ्रेज तक पहुंच प्राप्त कर लेता है, तो वह आपकी पूरी संपत्ति चुरा सकता है। और यही वह जगह है जहां हमलावर टिके हुए हैं: कई उपयोगकर्ता अपनी सीड फ्रेज सीधे ब्राउज़र एक्सटेंशन्स में डाल देते हैं – जो मालवेयर के लिए एक आसान शिकार बन जाता है।
चोरी की गई फ्रेजेस का इस्तेमाल अक्सर डार्कनेट मार्केट्स पर किया जाता है या फिर सीधे क्रिप्टो बैलेंस ट्रांसफर करने के लिए इस्तेमाल किया जाता है। चूंकि ब्लॉकचेन लेन-देन अपरिवर्तनीय होते हैं, इसलिए पैसे वापस पाने की संभावना लगभग शून्य होती है।
आप खुद को कैसे सुरक्षित रख सकते हैं
यहां कुछ सुझाव दिए गए हैं, जिन्होंने स्वयं मेरी मदद की है:
1. केवल आधिकारिक स्रोतों का इस्तेमाल करें: ब्राउज़र एक्सटेंशन्स को केवल Firefox, Chrome या Edge के आधिकारिक स्टोर से ही इंस्टॉल करें। अनौपचारिक वेबसाइटों से दूर रहें!
2. समीक्षाओं और उपयोगकर्ता संख्या की जांच करें: नकली एक्सटेंशन्स में अक्सर कम या कोई समीक्षाएं नहीं होतीं। और यदि केवल 10 लोग ही इसका इस्तेमाल कर रहे हैं, जबकि दावा किया जा रहा है कि इसके लाखों डाउनलोड हैं, तो यह एक चेतावनी का संकेत है।
3. डेवलपर जानकारी की जांच करें: Firefox स्टोर में "डिटेल्स" के अंतर्गत आपको डेवलपर की जानकारी मिलेगी। क्या डेवलपर का नाम आधिकारिक वॉलेट से मेल खाता है? क्या उनकी आधिकारिक वेबसाइट का लिंक मौजूद है?
4. सीड फ्रेजेस को ऑफलाइन दर्ज करें: कभी भी अपनी रिकवरी फ्रेज को ब्राउज़र एक्सटेंशन में दर्ज न करें! इसके बजाय, आधिकारिक वॉलेट सॉफ्टवेयर या हार्डवेयर वॉलेट का इस्तेमाल करें।
5. सॉफ्टवेयर को अपडेट रखें: नियमित अपडेट सुरक्षा कमजोरियों को दूर करते हैं – यह आपके ब्राउज़र और ऑपरेटिंग सिस्टम दोनों पर लागू होता है।
6. विज्ञापनों और पॉप-अप्स से सावधान रहें: ऐसी संदिग्ध विज्ञापनों पर क्लिक न करें, जो आपको एक्सटेंशन्स इंस्टॉल करने के लिए कह रहे हों। हमेशा आधिकारिक Firefox वेबसाइट का इस्तेमाल करें।
सुरक्षा समुदाय की प्रतिक्रिया
इन नकली एक्सटेंशन्स की खोज ने काफी हलचल मचा दी है। Firefox ने पहले ही कुछ र

📰 और पढ़ें

→ नियामक योजनाएं स्टेबलकॉइन KYC विकेंद्रीकरण और गोपनीयता को खतरे में डाल रही हैं→ लाखों प्रभावित: MCNA डेटा स्कैंडल – जानिए कैसे पाएं 2,500 यूरो तक मुआवजा→ धोखेबाज़ों का शिकार: हवाईअड्डे पर गिरफ्तार संदिग्ध – जांचकर्ताओं ने धोखाधड़ी संगठन का पीछा किया


📢 इस लेख को साझा करें

X Facebook WhatsApp Telegram Reddit

💬 टिप्पणियाँ (0)

अभी कोई टिप्पणी नहीं।

📚 Weiterlesen

📖 What is Ethereum?🔍 blockchain🔍 smart-contract

📰 संबंधित लेख

technology

लाखों प्रभावित: MCNA डेटा स्कैंडल – जानिए कैसे पाएं 2,500 यूरो तक मुआवजा

technology

धोखेबाज़ों का शिकार: हवाईअड्डे पर गिरफ्तार संदिग्ध – जांचकर्ताओं ने धोखाधड़ी संगठन का पीछा किया

📱 QR-Code