Pénzt lopott egy Firefox kiegészítő

Miközben a Bitcoin.org weboldal elleni támadásból éppen, hogy csak sikerült kilábalni, egy újabb incidens kezdte borzolni a kedélyeket.
 

A múlt héten a Bitcoin.org weboldala ellen ismeretlenek támadást indítottak, amelynek során manipulálták a webhely tartalmát. Azon egy felbukkanó üzenetet tettek közzé, ami kriptopénz küldésre próbálta rávenni a látogatókat. A csalók azt ígérték, hogy az első tízezer felhasználó kétszeresét kapja vissza az elutalt Bitcoinnak. Mivel ez az üzenet a hivatalos bitcoin.org oldalon vált láthatóvá, ezért sajnos voltak, akik bődültek az üzenetnek. Az eddigi információk szerint a csalók legalább 17 ezer dollárt zsebeltek be a megtévesztett felhasználóktól.
 
Alig, hogy a bitcoin.org üzemeltetői helyreállították az oldalt, és eltávolították a csalók üzenetét, egy újabb rossz hír látott napvilágot. Eszerint a Mozilla hivatalos, Firefox bővítmények letöltésére szolgáló weboldalán egy olyan kiegészítő jelent meg, amely kriptopénztárcákhoz tartozó adatok biztonságos tárolását ígérte. Eközben azonban semmi más célt nem szolgált, mint hogy bizalmas adatokat továbbítson az adattolvajok számára.
 
A kártékony, Safepal Wallet nevű bővítménnyel kapcsolatban egyre több felhasználó kezdett panaszkodni. A kiegészítő igencsak rossz értékeléseket kapott a Mozilla oldalán. Ez pedig nem a véletlen műve volt, hiszen vélhetőleg nem kis károkhoz járult hozzá a bővítmény. Az egyik pórul járt felhasználó például arról számolt be, hogy miután letöltötte a kiegészítőt, és megadta abban az adatait, néhány óra múlva már ki is ürült a kriptopénztárcája: négyezer dollárja bánta azt, hogy megbízott a bővítményben.
 
A Safepal Wallet név igencsak megtévesztő volt, hiszen ilyen néven teljesen legálisan érhető el Android és iOS kompatibilis mobil app is. Viszont hivatalos Firefox kiegészítő nem létezik, ezért aztán adódott a lehetőség a csalók előtt, hogy készítsenek egyet a saját céljaiknak megfelelően. A Mozilla közben jelezte, hogy a problémás bővítményt eltávolította a weboldaláról. Az viszont igencsak elgondolkodtató, hogy az adatlopó kiegészítő először februárban kerülhetett ki a hivatalos oldalra, és azóta szedte az áldozatait.
 
A fentiekhez hasonló károkozások ellen abból a szempontból nehéz védekezni, hogy hivatalos weboldalakon keresztül következtek be. Ugyanakkor mindig szem előtt kell tartani, hogy ha olyan ajánlatot kapunk, ami túl szép ahhoz, hogy igaz legyen, akkor az valószínűleg nem is az. Emellett, ha egy szolgáltatás, weboldal vagy alkalmazás a bizalmas adataink megadását kéri, akkor minden esetben különös odafigyeléssel kell eljárni.
 
  1. 4

    A Joomla! fejlesztői két biztonsági rést foltoztak be.

  2. 4

    A VLC Media Player egy magas veszélyességű sebezhetőséget tartalmaz.

  3. 4

    A Veeam fontos biztonsági frissítést adott ki a Backup & Replication kapcsán.

  4. 4

    A Samsung számos biztonsági hibajavítást adott ki.

  5. 4

    A Google az Android kapcsán ezúttal egyetlen biztonsági hibát szüntetett meg.

  6. 3

    Az Asus egy biztonsági hibáról adott tájékoztatást a MyASUS kapcsán.

  7. 4

    A Google ChromeOS megkapta az idei első frissítéseit.

  8. 4

    A QNAP több szoftverét is frissítette biztonsági javításokkal.

  9. 3

    A pgAdmin két sérülékenység miatt szorul frissítésre.

  10. 3

    A Webmin egy adatmanipulációra lehetőséget adó hibát tartalmaz.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség