
یک گزارش امنیتی از شناسایی ۱۹ افزونه آلوده در Chrome و Edge خبر میدهد که میتوانند اطلاعات حساس کاربران رمزارز را سرقت کرده و حتی دارایی کیف پولها را در معرض خطر قرار دهند.
بررسیهای شرکت امنیتی Socket نشان میدهد مهاجمان در برخی موارد ابتدا افزونهای ظاهراً سالم را منتشر کردهاند و پس از جذب کاربر، کد مخرب را از طریق بهروزرسانی وارد آن کردهاند. در موارد دیگری نیز افزونههای موجود خریداری و سپس به ابزارهای مخرب تبدیل شدهاند.
🔴 فهرست افزونههای شناساییشده:
Enable Right Click & Copy — Smart Unlock + OCR
RapidLens - Google Lens for Screen Search & Images
QuickLens - Search Screen with Google Lens
Password Protect PDF
Allow Copy - Select & Enable Right Click — Microsoft Edge
PixelCheck
Creative Library - Ad Spy Tool
Website Traffic Checker: MirrorSphere SEO Stats
Site Signal - Website Traffic & SEO Checker
SEO Pulse Pro - Website Traffic & SEO Analyzer
Private Crypto News Reader
Blockfolio: Address Monitor
Crypto Rates & Fiat Converter
Crypto Alerter: Price Alarms & Volatility Warnings
DeFi Pulse Tracker
Crypto Price Badge: Quick Glance
Multi-Chain Explorer
LedgerLook: Wallet Checker
Meta & Facebook Ad Library Spy — Save Ads, Finder, Downloader | FeedX-Ray
⚠️ خطر این افزونهها فقط به سرقت اطلاعات محدود نمیشود. برخی از آنها میتوانند عناصر مربوط به اتصال کیف پول یا تراکنش را دستکاری کنند و کاربر را به تأیید یک عملیات مخرب هدایت کنند.
🛡 اگر یکی از این موارد روی مرورگر شما نصب است:
🔸 فوراً آن را از بخش Extensions مرورگر حذف کنید.
🔸 اگر در زمان نصب افزونه وارد کیف پول شدهاید یا عبارت بازیابی خود را در اختیار آن قرار دادهاید، کیف پول را امن در نظر نگیرید و داراییها را از طریق یک دستگاه مطمئن به کیف پول جدید منتقل کنید.
🔸 مجوزهای مربوط به توکنها و قراردادهای هوشمند را بررسی و دسترسیهای مشکوک را لغو کنید.
🔸 رمز حسابهای صرافی و سرویسهای مهم را با یک دستگاه امن تغییر دهید، نشستهای فعال را ببندید و احراز هویت دومرحلهای را فعال کنید.
🔸 سیستم را نیز با یک ابزار امنیتی بهروز اسکن کنید.
❗️ نکته: نصب افزونه از فروشگاه رسمی Chrome یا Edge به معنی امنیت دائمی آن نیست. سابقه این حمله نشان میدهد یک افزونه میتواند ابتدا سالم به نظر برسد و بعدها با تغییر مالکیت یا یک بهروزرسانی، آلوده شود.
بررسیهای شرکت امنیتی Socket نشان میدهد مهاجمان در برخی موارد ابتدا افزونهای ظاهراً سالم را منتشر کردهاند و پس از جذب کاربر، کد مخرب را از طریق بهروزرسانی وارد آن کردهاند. در موارد دیگری نیز افزونههای موجود خریداری و سپس به ابزارهای مخرب تبدیل شدهاند.
🔴 فهرست افزونههای شناساییشده:
Enable Right Click & Copy — Smart Unlock + OCR
RapidLens - Google Lens for Screen Search & Images
QuickLens - Search Screen with Google Lens
Password Protect PDF
Allow Copy - Select & Enable Right Click — Microsoft Edge
PixelCheck
Creative Library - Ad Spy Tool
Website Traffic Checker: MirrorSphere SEO Stats
Site Signal - Website Traffic & SEO Checker
SEO Pulse Pro - Website Traffic & SEO Analyzer
Private Crypto News Reader
Blockfolio: Address Monitor
Crypto Rates & Fiat Converter
Crypto Alerter: Price Alarms & Volatility Warnings
DeFi Pulse Tracker
Crypto Price Badge: Quick Glance
Multi-Chain Explorer
LedgerLook: Wallet Checker
Meta & Facebook Ad Library Spy — Save Ads, Finder, Downloader | FeedX-Ray
⚠️ خطر این افزونهها فقط به سرقت اطلاعات محدود نمیشود. برخی از آنها میتوانند عناصر مربوط به اتصال کیف پول یا تراکنش را دستکاری کنند و کاربر را به تأیید یک عملیات مخرب هدایت کنند.
🛡 اگر یکی از این موارد روی مرورگر شما نصب است:
🔸 فوراً آن را از بخش Extensions مرورگر حذف کنید.
🔸 اگر در زمان نصب افزونه وارد کیف پول شدهاید یا عبارت بازیابی خود را در اختیار آن قرار دادهاید، کیف پول را امن در نظر نگیرید و داراییها را از طریق یک دستگاه مطمئن به کیف پول جدید منتقل کنید.
🔸 مجوزهای مربوط به توکنها و قراردادهای هوشمند را بررسی و دسترسیهای مشکوک را لغو کنید.
🔸 رمز حسابهای صرافی و سرویسهای مهم را با یک دستگاه امن تغییر دهید، نشستهای فعال را ببندید و احراز هویت دومرحلهای را فعال کنید.
🔸 سیستم را نیز با یک ابزار امنیتی بهروز اسکن کنید.
❗️ نکته: نصب افزونه از فروشگاه رسمی Chrome یا Edge به معنی امنیت دائمی آن نیست. سابقه این حمله نشان میدهد یک افزونه میتواند ابتدا سالم به نظر برسد و بعدها با تغییر مالکیت یا یک بهروزرسانی، آلوده شود.
