Your bank is using your money. You’re getting the scraps.WATCH FREE

مستخدمو متصفح فايرفوكس مستهدفون بإضافات محفظة خبيثة

في هذا المنشور:

  • اكتشف باحثو الأمن أكثر من 40 إضافة مزيفة لمتصفح فايرفوكس، تنتحل صفة المحافظ الأكثر استخدامًا.
  • الهجوم مستمر، ولا تزال العديد من المحافظ المزيفة نشطة على متجر تطبيقات فايرفوكس، مع تقييمات مزيفة من فئة الخمس نجوم.
  • يمكن لهذه المحافظ الإلكترونية سرقة عبارات التذكر، بالإضافة إلى tracبيانات عناوين IP الخاصة بالمستخدمين.

اكتشف باحثون من شركة كوي الأمنية حملة مستمرة لنشر إضافات خبيثة لمحفظة الإنترنت على متصفح فايرفوكس. تنتحل هذه التطبيقات الخبيثة صفة المحافظ الإلكترونية الأكثر استخدامًا، وتسرق عبارات الاسترداد الخاصة، مما يجعل المستخدمين عرضة للاحتيال.

تنتشر حملة مستمرة لنشر إضافات خبيثة، تنتحل صفة بعض محافظ العملات الرقمية الأكثر شيوعًا على متصفح فايرفوكس. وقد اكتشف بعض هذه التطبيقات قد أُزيلت، بينما لا تزال تطبيقات أخرى نشطة، متظاهرةً بأنها محافظ شرعية.

حذّر فريق هجوم SlowMist المستخدمين من ضرورة توخي الحذر، إذ لا يزال الهجوم مستمراً. وتنتشر التطبيقات المزيفة عبر متجر تطبيقات Firefox الرسمي، مما يجعلها أكثر تضليلاً وخطورة.

الهجوم بسيط نسبيًا، لكنه يستهدف أسهل أنواع المستخدمين الذين يسعون للوصول إلى العملات الرقمية بشكل عرضي. قد يؤدي استخدام تطبيق مخترق، أو إدخال عبارات خاصة فيه، إلى خسائر فادحة. وقد بدأ المستخدمون بالفعل بالإبلاغ عن خسائر ناجمة عن هذه التطبيقات المزيفة.

تسارعت عمليات الاختراق والاستغلال في النصف الأول من عام 2025، بالتزامن مع ارتفاع قيمة العملات الرقمية. كما برزت تهديدات من قراصنة كوريا الشمالية الذين تسللوا إلى المشاريع، حيث يُحتمل أن يكون المئات قد تأثروا ببرمجيات خبيثة.

انظر أيضًا:  بينغو يحقق رقمًا قياسيًا جديدًا، ويقلب بونك ليصبح أشهر ميم Solana

تستهدف الإضافات المزيفة لمتصفح فايرفوكس المحافظ الإلكترونية الأكثر استخدامًا

اعترضت Koi تطبيقات مزيفة لبعض ملحقات المحافظ الأكثر استخدامًا، بما في ذلك Coinbase وMetaMask وTrust Wallet وPhantom وExodus وOKX وKeplr وMyMonero وBitget وLeap و Ethereum Wallet وFilfox. 

اكتشف الباحثون أكثر من 40 تطبيقًا تنتحل صفة محافظ إلكترونية، مع ظهور تطبيقات جديدة باستمرار. ولا تزال بعض هذه المحافظ المزيفة نشطة عبر روابط غير رسمية. ووفقًا للباحثين، بدأت هذه التطبيقات المزيفة بالانتشار في أبريل 2025 تقريبًا. 

تقوم هذه الإضافاتtracبيانات المحفظة وإرسالها، لتصل إلى خادم يتحكم به المهاجم. كما تقوم التطبيقات بنقل عنوان IP الخاص بالمستخدم tracواستهدافه لاحقًا. 

قام المهاجمون باستنساخ الشفرة المصدرية المفتوحة لمحافظ إلكترونية شرعية

كان الهجوم بسيطًا نسبيًا، حيث استخدم في كثير من الأحيان رمز المحفظة الشرعي لمشاريع مفتوحة المصدر مثل MetaMask. ثم قامت التطبيقات المزيفة بحقن الرمز الخبيث للسماح للمحفظة بسرقة البيانات ومعلوماتdent. 

كانت تطبيقات المحافظ المزيفة نشطة على متاجر التطبيقات، مستخدمةً نفس الشعارات والتصميم الخاص بالمحفظة الأصلية. في السابق، استهدفت المحافظ المزيفة مشاريع متخصصة محددة، ولكن هذه المرة، انتحل المهاجم صفة محافظ متعددة الأصول، شائعة الاستخدام في التمويل DeFi) والتداول والرموز غير القابلة للاستبدال (NFT) وغيرها من المهام على سلسلة الكتل (البلوك تشين). 

أظهر تحليل الشفرة أن الهجوم على الأرجح انطلق من روسيا، حيث تم اكتشاف تعليقات برمجية باللغة الروسية في بعض التطبيقات. كما تشير البيانات الوصفية من ملف على أحد خوادم التحكم والسيطرة إلى مهاجم روسي.

انظر أيضًا:  شركة جينيسيس تدخل في عملية وساطة مع الدائنين لإعادة هيكلة ديونها

ينصح تطبيق Koi المستخدمين بتثبيت فلتر قائمة السماح وتجنب تنزيل التطبيقات دون التحقق منها. قد لا تظهر بعض التطبيقات مشاكل في البداية، ولكنها قد تُحدّث لاحقًا وتُغيّر سلوكها. كما ينصح باحثو الأمن بعدم البحث عن التطبيقات مباشرةً، لأن النتائج قد تُشير إلى محافظ وهمية بتقييمات مُبالغ فيها (خمس نجوم). يُفضّل استخدام الموقع الإلكتروني الرسمي للمحفظة أو صفحاتها على مواقع التواصل الاجتماعي. 

كما نُصح المستخدمون بالتشكيك عند رؤية تطبيق يحتوي على عدد كبير جدًا من التقييمات من فئة الخمس نجوم، والتي تم وضعها بشكل مصطنع لجعل التطبيق يبدو راسخًا وشرعيًا. 

مفاتيحك، بطاقتك. أنفق دون التخلي عن حيازتك واربح عائدًا يزيد عن 8% على رصيدك مع Ether.fi Cash .

رابط المشاركة:

إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. موقع Cryptopolitan أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصح tron بإجراء بحث مستقل dent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

الأكثر قراءة

جارٍ تحميل المقالات الأكثر قراءة...

ابقَ على اطلاع دائم بآخر أخبار العملات الرقمية، واحصل على تحديثات يومية في بريدك الإلكتروني

اختيار المحرر

جارٍ تحميل مقالات مختارة من قبل المحرر...

- النشرة الإخبارية الخاصة بالعملات الرقمية التي تُبقيك في الصدارة -

تتحرك الأسواق بسرعة.

نتحرك بشكل أسرع.

اشترك في النشرة اليومية Cryptopolitan واحصل على تحليلات دقيقة ومناسبة وفي الوقت المناسب حول العملات المشفرة مباشرة إلى بريدك الوارد.

انضم الآن ولن
تفوتك أي خطوة.

ادخل. احصل على الحقائق.
تقدم للأمام.

اشترك في CryptoPolitan