← Backregulation

Yanmaz: 40 Tehlikeli Firefox Eklentisi Kripto Cüzdan Verilerini Çaldı

Team Coinnachrichten··📖 3 dk okuma·Firefox uzantılarıKripto cüzdan verileriGüvenlik riskiZararlı yazılımCüzdan gizli anahtarlarızararsız spor skor araçlarıHava durumu uygulamalarıVeri hırsızları
Yanmaz: 40 Tehlikeli Firefox Eklentisi Kripto Cüzdan Verilerini Çaldı
Dijital dünya ne kadar karmaşık olabiliyor, değil mi? Security araştırmacıları Socket, yakında 40 kötü niyetli Firefox eklentisinin, kripto kullanıcılarının cüzdan gizemlerini (Wallet-Geheimnisse) hedef aldığını tespit etti. İşin en kurnazca kısmıysa, bu add-on’lardan dokuzunun aslında zararsız bir spor skor aracı gibi görünürken, rutin bir güncellemenin ardından veri hırsızlığı yapan kötü yazılımlara dönüşmesi. Kim tahmin ederdi ki, hava durumu uygulaması gibi masum bir şeyin bile aniden bir güvenlik riski haline gelebileceğini?
---
Yöntem: Gizlenme ve Teknik Hileler
Hackerlar klasik bir strateji kullanıyor: önce güven kazan, sonra saldı. Zararsız görünen eklentiler yayınladılar – spor skorlarından hava durumuna kadar – ve hatta pozitif incelemeler ve yüksek indirilme sayıları topladılar. Ardından gelen şaşırtıcı hamleyse şu: sonraki versiyonlarda gizlenmiş kötü amaçlı yazılım parçaları saklandı. Otomatik güncellemeler sayesinde kullanıcılar habersizce enfekte oldu. Tarayıcılarına cüzdan gizemlerini (Seed-Phrases ya da private Keys) kaydedenler için gerçek bir kabus haline geldi.
Bu eklentilerin ne kadar kurnazca gizlendiğine dair detaylar da oldukça dikkat çekici:
- Dinamik Kod Enjeksiyonu: Zararlı kod indirildikten sonra aktive oluyor ve sürekli imzasını değiştiriyordu.
- Sandbox Kontrolleri: Malware, saldırıya geçmeden önce test ortamında çalışıp çalışmadığını kontrol ediyordu.
- Hedefli Saldırılar: Eklentiler, tarayıcı belleğini MetaMask, Phantom ya da Trust Wallet gibi popüler cüzdan dosyaları için tarıyor ve verileri dış sunuculara gönderiyordu.
---
Sonuçlar: Çalınan Gizemler Kalıcı Bir Risk
Socket, bu kampanyayı aylar boyunca takip etti ve 10 Haziran 2024'te detaylı bir analiz yayınladı. Araştırmacılar uyarıyor: Eklentiler kaldırılsa bile cüzdan gizemleri tehlike altında kalmaya devam ediyor. Birçok kullanıcı seed phrase’lerini ya da private key’lerini doğrudan eklentilerde saklıyordu – bir uygulama ki güvenlik uzmanları yıllardır böyle bir pratiğin ne kadar riskli olduğunu vurguluyor.
Toplamda 40 farklı eklenti tespit edildi ve hepsi aynı yöntemi kullanıyordu. Birlikte 1,3 milyondan fazla indirilme sayısına ulaştılar – kullanıcıların zararsız görünümlü araçlara ne kadar

Bybit Bybit'te kripto işlem – düşük ücretler

Global, secure and regulated platform.

Bybit hesabı aç →


çok güvenebildiğini gösteren ürkütücü bir rakam. Zararlı eklentilerin listesi (örneğin "Sports Score Live", "Weather Forecast" ya da "Crypto Tracker") Mozilla tarafından Firefox eklenti mağazasından hızla kaldırıldı, ancak önceden indirenler için tehlike devam ediyor.
---
Etkilenenler Ne Yapmalı?
Eğer sen de bu enfekte eklentilerden birini yüklediysen, şimdi harekete geçmelisin:
1. Eklentiyi hemen kaldır – malware zaten aktif olsa bile.
2. Tüm cüzdan gizemlerini tehlikede kabul et – eklenti kaldırılsa bile.
3. Yeni cüzdanlar oluştur ve seed phrase’lerini/private key’lerini temiz, güvenli bir cüzdana aktar.
4. İşlemleri izle: Cüzdan adreslerinde şüpheli aktiviteler olup olmadığına bak.
5. 2FA’yı etkinleştir – henüz yapılmadıysa.
---
Neden Tarayıcı Eklentileri Hackerlar İçin Bir Hazine?
Sorun, birçok kripto cüzdanının tasarımında yatıyor: Kullanıcılar direkt olarak tarayıcıya ya da eklentilere erişim bilgilerini kaydediyor – bu da pratik, ama son derece riskli bir uygulama. Hackerlar da bunu bildikleri için bu zayıflığı hedef alıyor. En çok tercih edilenler:
- Tarayıcı tabanlı cüzdanlar (örneğin MetaMask’in tarayıcı modu)
- Cüzdan entegrasyonu vaat eden eklentiler (örneğin "Crypto Dashboard")
- Seed phrase yönetim araçları
Uzmanlar, cüzdan gizemlerini asla tarayıcı eklentilerinde ya da tarayıcı belleğinde saklamamanız konusunda şiddetle uyarıyor. Bunun yerine:
- Donanım cüzdanları (Ledger, Trezor) kullanarak uzun vadeli depolama yapın.
- Kripto aktiviteleri için ayrı tarayıcı profilleri kullanın.
- Düzenli yedeklemeler yapın ve bunları çevrimdışı olarak saklayın.
---
Mozilla Tepki Verdi – Peki Sorumluluk Kullanıcılarda
Mozilla, zararlı eklentileri Firefox eklenti mağazasından kaldırdı ve benzer saldırıları gelecekte önlemek için Socket ile iş birliği yapıyor. Ancak en nihayetinde güvenlik, kullanıcıların elinde. Kripto topluluğu olarak her eklentinin potansiyel bir saldırı kapısı olduğunu bilmemiz gerekiyor.
---
Sonuç: Bu saldırı, kripto dünyasında sıkı bir güvenlik kültürünün ne kadar önemli olduğunu bir kez daha hatırlatıyor. Dijital varlıklarınızı gerçekten korumak istiyorsanız, iyi uygulamalara bağlı kalın – ve asla cüzdan gizemlerinizi dikkatsizce paylaşmayın. Güvende kalın!

📰 Devamını oku

→ Zerohash pes etmiyor: OCC banka lisansı için yeni bir girişim→ GTA VI Solana'da mı? Take-Two'nun SEC belgeleri spekülasyonları alevlendirdi→ LayerZero, Kripto ve Tokenleştirilmiş Piyasalar için Ticaret Altyapısını Başlatıyor


📢 Bu makaleyi paylaş

X Facebook WhatsApp Telegram Reddit

💬 Yorumlar (0)

Henüz yorum yok.

📚 Weiterlesen

📖 Crypto regulation🔍 kyc🔍 stablecoin

📰 İlgili Makaleler

regulation

Zerohash pes etmiyor: OCC banka lisansı için yeni bir girişim

regulation

LayerZero, Kripto ve Tokenleştirilmiş Piyasalar için Ticaret Altyapısını Başlatıyor

regulation

Yapay Zekanın Güvenlik Açığı: Hugging Face Tehlikeli Open-Weight Modelleriyle Risk Alıyor

📱 QR-Code