በፋየርፎክስ ውስጥ የተንኮል-አዘል ቅጥያዎች ማዕበል፡ በሺዎች የሚቆጠሩ የ cryptocurrency ተጠቃሚዎች አደጋ ላይ ናቸው።

የመጨረሻው ዝመና 04/07/2025

  • ከ40 በላይ የውሸት ፋየርፎክስ ቅጥያዎች የተጠቃሚን ውሂብ ለመስረቅ ታዋቂ የምስጠራ ቦርሳዎችን በማስመሰል ላይ ናቸው።
  • ዘመቻው መተግበሪያዎቹ ህጋዊ ሆነው እንዲታዩ ለማድረግ የውሸት ምስላዊ ማንነቶችን እና ግምገማዎችን ይጠቀማል።
  • ጥቃቱ አሁንም እንደቀጠለ ሲሆን በጊዜያዊነት ከሩሲያኛ ተናጋሪ ቡድን ጋር ሊያያዝ ይችላል ሲሉ ተንታኞች ይናገራሉ።
  • ቁልፍ ምክሮች፡ የተረጋገጡ ቅጥያዎችን ብቻ ይጫኑ እና ማንኛውንም ያልተለመደ ባህሪ ይቆጣጠሩ።
RIFT ምንድን ነው እና የእርስዎን ውሂብ በጣም ከላቁ ማልዌር እንዴት እንደሚጠብቅ

በቅርብ ሳምንታት ውስጥ በቀጥታ የሚጎዳ የሳይበር ጥቃት ዘመቻ ይፋ ሆነ በፋየርፎክስ አሳሽ ላይ የሚተማመኑ የክሪፕቶ ምንዛሬ ተጠቃሚዎችጥቃቱ እንደ ታማኝ ዲጂታል የኪስ ቦርሳ በመምሰል የኢንተርኔት ተጠቃሚዎችን የመግቢያ ምስክርነቶችን ለመያዝ እና ገንዘባቸውን ሳያውቁ ገንዘባቸውን የሚያሟጥጡ ተንኮል-አዘል ቅጥያዎችን በማሰማራት ይታወቃል።

እንደ ኮይ ሴኩሪቲ ያሉ በሳይበር ደህንነት ላይ የተካኑ ድርጅቶች ማንቂያውን የሚከተለውን ድምጽ አሰምተዋል። ከ40 በላይ የተጭበረበሩ ቅጥያዎችን ያግኙ በይፋዊው የፋየርፎክስ መደብር ውስጥ ተሰራጭቷል።. ሁሉም እንደ የታወቁ የክሪፕቶፕ አፕሊኬሽኖች ገጽታ እና ስም አስመስለው ነበር። Coinbase፣ MetaMask፣ Trust Wallet፣ Phantom፣ Exodus፣ OKX እና MyMonero, ከሌሎች ጋር, በዚህም ያልተጠረጠሩ ተጠቃሚዎችን ለማታለል ማስተዳደር ተመሳሳይ አርማዎች እና አርቲፊሻል በሆነ መንገድ የመነጩ ባለ አምስት ኮከብ ግምገማዎች.

በፋየርፎክስ ውስጥ ተንኮል አዘል ቅጥያዎች እንዴት እንደሚሠሩ

በፋየርፎክስ ውስጥ ተንኮል አዘል ቅጥያዎች

የዚህ ዘመቻ ዘዴ በተለይ በእሱ ምክንያት አደገኛ ነው። ህጋዊ የተጠቃሚ ተሞክሮን የመምሰል ችሎታየሳይበር ወንጀለኞች ህጋዊ የኪስ ቦርሳዎችን የክፍት ምንጭ ኮድ ተጠቅመው መዋቅራቸውን በመዝጋት እና እንደ ዘር ሀረጎች እና የግል ቁልፎች ያሉ ስሱ መረጃዎችን ለመሰብሰብ የተነደፉ የኮድ ቅንጣቢዎችን አክለዋል።

ልዩ ይዘት - እዚህ ጠቅ ያድርጉ  ፋይሎችን እንዴት እንደሚቆለፍ

አንዴ ቅጥያው ከተጫነ ለተጠቃሚው እውነተኛውን ስሪት ከተሻሻለው መለየት ፈጽሞ የማይቻል ነው። የተሰረቀው መረጃ በቀጥታ ወደ ሩቅ አገልጋዮች ይላካል በአጥቂዎች ቁጥጥር ስር, ከዚያም የኪስ ቦርሳዎችን በፍጥነት ባዶ ማድረግ ይችላሉ.

ዘመቻው ከኤፕሪል ጀምሮ ንቁ እና አሁንም እንደ ተመራማሪዎች ገለጻ፣ ከዋነኞቹ የተገለበጡ ምስላዊ ማንነቶችን እና ስሞችን ብቻ ሳይሆን ይጠቀማል ሰው ሰራሽ በሆነ መንገድ አዎንታዊ ግምገማዎችን ይጨምራል እምነት ለማፍራት እና በዚህም የተጎጂዎችን ቁጥር ለመጨመር.

ተዛማጅ ጽሁፎች:
በVSCode ውስጥ ያሉ ተንኮል አዘል ቅጥያዎች፡ ክሪፕቶሚነሮችን በዊንዶው ላይ ለመጫን አዲስ የጥቃት ቬክተር

ጠቋሚዎች ወደ ሩሲያኛ ተናጋሪ ቡድን ያመለክታሉ

ኮይ ሴኪዩሪቲ ከክሪፕቶፕ ፋየርፎክስ ኤክስቴንሽን ማልዌር ጀርባ የሩስያ ሰርጎ ገቦችን ያገኛል

በኮይ ሴኪዩሪቲ የተደረገው የመከታተያ ስራ ተገኝቷል በፋይሎች ውስጥ የተካተቱ የተለያዩ የሩሲያ አካላት ለውሂብ ስርቆት ጥቅም ላይ በሚውሉ አገልጋዮች ላይ የሚገኙትን ቅጥያዎች እና የውስጥ ሰነዶች. ባህሪው የተወሰነ ባይሆንም ፣ በርካታ ፍንጮች ጥቃቱ የመጣው ከሩሲያ ጋር ከተገናኘ አስጊ ቡድን ወይም ተዋናይ ነው።.

ልዩ ይዘት - እዚህ ጠቅ ያድርጉ  የማይክሮሶፍት አረጋጋጭ እና ቢሮን በ2FA እንዴት መጠቀም ይቻላል?

በተገኙ ፋይሎች ውስጥ ያለውን ሜታዳታ በመተንተን እና በማጭበርበር ትግበራዎች ኮድ ውስጥ ከሩሲያኛ አስተያየቶች ጋር ፣ ክዋኔው ከቀላል አማተር አጭበርባሪዎች ባለፈ የተቀናጀ ሊሆን እንደሚችል ባለሙያዎች ይናገራሉ።, ይህም የአደጋውን ውስብስብነት እና አደጋን ይጨምራል.

ለተጠቃሚዎች ስጋቶች፡ ለምን እነዚህ ቅጥያዎች እንደሰሩ

የዘመቻው ታላቅ ስኬት በ የመተማመን ዘዴዎችን መጠቀምስም እና አርማዎችን ማባዛት ብቻ ሳይሆን የፋየርፎክስ ስቶርን የግምገማ እና የደረጃ አሰጣጥ አማራጮችን በመጠቀም ሀሰተኛ ምርቶቻቸውን ህጋዊ ለማድረግ ይጠቀሙበታል። አብዛኛዎቹ የተጎዱ የኪስ ቦርሳዎች ክፍት ምንጭ ስለሆኑ አጥቂዎች ፈጣን ጥርጣሬን ሳያሳድጉ ክሎይን የሚታዩ ተግባራትን በቀላሉ ማግኘት እና ተንኮል-አዘል ኮድ ማከል ችለዋል።

ይህ አካሄድ ብዙ የኢንተርኔት ተጠቃሚዎችን ፈቅዷል፣ በመልክ እና ደረጃ በመተማመን፣ እነዚህን ተሰኪዎች ያለምንም ማመንታት ይጫኑሚስጥራዊነት ያላቸውን መረጃዎች በብዛት ለማውጣት አመቻችቷል።

ተዛማጅ ጽሁፎች:
የእኔ ቅጥያዎችን በ Chrome ውስጥ እንዴት ማየት እንደሚቻል

የተንኮል-አዘል ቅጥያዎች ተፅእኖን ለመቀነስ ምክሮች

በፋየርፎክስ ውስጥ ተንኮል አዘል ቅጥያዎች

የጥቃቱን መጠን እና ጽናት ከግምት ውስጥ በማስገባት ስፔሻሊስቶች ማራዘሚያዎችን በሚጭኑበት ጊዜ ከፍተኛ ጥንቃቄዎችን እንዲያደርጉ ይመክራሉ. በተረጋገጡ ገንቢዎች የታተሙትን ብቻ መምረጥ እና በአሳሹ ውስጥ የተጫኑትን መተግበሪያዎች በየጊዜው መገምገም.

ልዩ ይዘት - እዚህ ጠቅ ያድርጉ  የ XXE ፋይል እንዴት እንደሚከፈት

አንዳንድ ጠቃሚ ምክሮች የሚከተሉት ናቸው:

  • የገንቢውን ማንነት እና መልካም ስም ሁልጊዜ ያረጋግጡ ማንኛውንም ቅጥያ ከመጫንዎ በፊት.
  • ከመጠን በላይ አዎንታዊ ወይም ተደጋጋሚ ደረጃዎችን ተጠራጣሪ ይሁኑ ያ ተቀነባበረ ሊሆን ይችላል።
  • ላልተለመዱ የፈቃድ ጥያቄዎች ንቁ ይሁኑ ወይም በቅጥያው ባህሪ ላይ ያልተጠበቁ ለውጦች.
  • ማንኛውንም አጠራጣሪ ቅጥያዎችን ወዲያውኑ ያስወግዱ ወይም በተጠቃሚው በራሱ አልተጫነም።

ኮይ ሴኪዩሪቲ ማራዘሚያዎችን እንደማንኛውም ፕሮግራም በተመሳሳይ ጥንቃቄ እንዲያደርጉ ይመከራል, የተፈቀደላቸው ዝርዝሮችን በመጠቀም እና ማንኛውንም ያልተለመደ ባህሪን በቅርበት መከታተል, እንዲሁም ዝመናዎችን ከኦፊሴላዊ ምንጮች ብቻ መጫን.

ይህ ክስተት ጥሩ የሳይበር ደህንነት ተግባራትን በክሪፕቶፕ አካባቢ እና በዲጂታል መሳሪያዎች አስተዳደር ውስጥ የመተግበርን አስፈላጊነት ያጎላል። የእነዚህ ጥቃቶች ሰለባ ላለመሆን ንቁነት፣ ንቁ ጥበቃ እና የማያቋርጥ ማዘመን አስፈላጊ ናቸው።.

ተዛማጅ ጽሁፎች:
ከጎግል ክሮም ላይ ተንኮል አዘል ቅጥያዎችን ያስወግዱ