← Backtechnology

Firefox向け偽の暗号通貨ウォレット拡張機能: マルウェアがシークレットリカバリーフレーズを盗む

Team Coinnachrichten··📖 1 分で読了·マルウェア暗号通貨OKXラビーTronLinkFirefoxストア
Firefox向け偽の暗号通貨ウォレット拡張機能: マルウェアがシークレットリカバリーフレーズを盗む📈 TRON (TRX) 価格を見る
ここ数週間、セキュリティ研究者たちはFirefox向けの偽の暗号通貨ウォレット拡張機能に関する深刻な脅威を確認しています。これらの拡張機能は暗号通貨ユーザーを標的にしており、特にシークレットリカバリーフレーズ(秘密の回復フレーズ)を盗むという悪質な手法を用いています。既に少なくとも40種類の悪意のある拡張機能が確認されており、OKX、Rabby、TronLinkといった正規のウォレットを装っています。
詐欺の手口
犯罪者はマルウェアを拡散させるために、偽のWebサイト、ソーシャルメディア広告、Firefoxストアに誘導する改ざんされた検索結果など、さまざまな手法を用いています。これらの拡張機能がインストールされると、バックグラウンドで悪意のあるソフトウェアが動作し、完璧なタイミングを待っています。そのタイミングとは、ウォレットのセットアップや回復の際にリカバリーフレーズを入力する瞬間です。その時に入力が密かに傍受され、攻撃者に送信されてしまいます。
さらに悪質なのは、偽の拡張機能が本物と見分けがつかないほど似ている点です。名前、アイコン、さらには偽のレビューまでもが本物そっくりに作られており、ユーザーの信頼を得ようとしています。中には他の人気のブラウザ拡張機能を模倣して、気づかれにくくしているものもあります。
特に影響を受けているウォレット
トレンドマイクロやセンチネルワンといったセキュリティ企業の調査により、主に以下の3つのウォレット拡張機能が攻撃の標的にされていることが判明しました。
- OKX Wallet: OKXエコシステムで人気のウォレット拡張機能で、暗号資産の取引や管理に広く利用されています。
- Rabby Wallet: EthereumとDeFiに特化したウォレットで、使いやすさで知られています。
- TronLink: 特にアジア市場で普及しているTronブロックチェーン専用のウォレットです。
しかし注意が必要です。このリストはまだ完全なものではなく、サイバー犯罪者たちは常に手法を進化させて検出を逃れようとしているため、他のウォレットも標的になる可能性があります。
シードフレーズの危険性
リカバリーフレーズ(シードフレーズ)は12~24個の単語からなるフレーズで、ウォレットへのアクセスを可能にします。このフレーズを入手されると、攻撃者はあなたのウォレット内の

Bybit Bybitで暗号資産取引 – 低手数料

Global, secure and regulated platform.

Bybit口座を開設 →


資産をすべて盗むことができます。攻撃者はまさにこの弱点を狙っています。多くのユーザーがシードフレーズをブラウザ拡張機能に直接入力してしまうからです – これはマルウェアにとって格好の餌食です。
盗まれたシードフレーズはダークネット市場に流出するか、直接利用されて暗号資産が移送されることになります。ブロックチェーン取引は不可逆的であるため、資金を取り戻すことはほぼ不可能です。
あなたを守る方法
以下は、私自身が実践している安全対策です。
1. 公式ソースのみを利用する: ブラウザ拡張機能はFirefox、Chrome、Edgeの公式ストアからのみインストールしましょう。非公式のWebサイトからのインストールは厳禁です。
2. レビューと評価数を確認する: 偽の拡張機能はレビューが少ないか、全くない場合が多いです。また、数百万人のダウンロードと称していながら、実際の利用者が10人程度しかいない場合は警戒が必要です。
3. 開発者情報を確認する: Firefoxストアの「詳細」タブには開発者情報が掲載されています。その名前が公式ウォレットのものと一致しているか?公式Webサイトへのリンクはあるか?
4. シードフレーズはオフラインで入力する: 決してリカバリーフレーズをブラウザ拡張機能に入力しないでください!代わりに公式のウォレットソフトウェアかハードウェアウォレットを使用しましょう。
5. ソフトウェアを常に最新の状態に保つ: ブラウザだけでなくOSも定期的に更新し、セキュリティホールを塞ぎましょう。
6. 広告やポップアップに注意する: 拡張機能のインストールを促す不審な広告をクリックしないでください。公式のFirefoxウェブサイトを利用しましょう。
セキュリティコミュニティの対応
これらの偽拡張機能の発覚は大きな注目を集めています。Firefoxは既にユーザーやセキュリティ研究者からの報告を受け、悪意のある拡張機能をストアから削除しています。しかしながら、闇数は多く、毎日新たな亜種が出現する可能性があります。
センチネルワンなどのセキュリティ企業は、定期的にブラウザ拡張機能を確認し、疑わしい活動があれば報告することを強く推奨しています。追加のセキュリティ対策として、シードフレーズは紙に書いて保管するか、金庫に保管するのがおすすめです。これにより、万が一盗難に遭っても完全に無防備な

📰 関連記事

→ Doxoが210万ドルの罰金支払いでFTCと和解──請求書支払いサービスの誤導広告問題→ StablecoinのKYC規制計画が分散化とプライバシーを脅かす→ MCNAデータ流出スキャンダルで最大2,500ユーロの補償を受け取ろう


📢 この記事をシェア

X Facebook WhatsApp Telegram Reddit

💬 コメント (0)

まだコメントはありません。

📚 Weiterlesen

📖 What is Ethereum?🔍 blockchain🔍 smart-contract

📰 関連記事

technology

Doxoが210万ドルの罰金支払いでFTCと和解──請求書支払いサービスの誤導広告問題

technology

MCNAデータ流出スキャンダルで最大2,500ユーロの補償を受け取ろう

technology

空港で逮捕された資金洗浄容疑者 – 詐欺組織を追う捜査官ら

📱 QR-Code