Bitcoinhaber.netBitcoinhaber.net
  • COINTURK TV
  • Kripto Takip Uygulaması
  • TÜRK BORSALARI
  • BITCOIN
  • ETHEREUM
  • XRP
  • TEKNIK ANALIZ
  • WEB3
  • CONTACT
  • ENGLISHENGLISHENGLISH
Okunuyor: Firefox Eklenti Mağazasında Sahte Kripto Cüzdanları Alarmı
Share
Font ResizerAa
Font ResizerAa
Bitcoinhaber.netBitcoinhaber.net
  • COINTURK TV
  • Kripto Takip Uygulaması
  • TÜRK BORSALARI
  • BITCOIN
  • ETHEREUM
  • XRP
  • TEKNIK ANALIZ
  • WEB3
  • CONTACT
  • ENGLISHENGLISHENGLISH
Bizi Takip Edin
© 2025 BLOCKCHAIN Information Technologies. >> BITCOINHABER.
Powered By LK SOFTWARE
Bitcoinhaber.net > Blog > GÜVENLİK > Firefox Eklenti Mağazasında Sahte Kripto Cüzdanları Alarmı
GÜVENLİK

Firefox Eklenti Mağazasında Sahte Kripto Cüzdanları Alarmı

BITCOIN HABER
BITCOIN HABER
3 Temmuz 2025 – 14:35
Paylaş

Kripto parayla ilgilenen kullanıcıları yakından ilgilendiren bir güvenlik açığı, Mozilla’nın Firefox eklenti mağazasında gündeme geldi. Koi Security adlı güvenlik şirketinin yayımladığı son rapora göre, popüler cüzdan uygulamaları olan Coinbase, MetaMask ve Trust Wallet’ı taklit eden 40’tan fazla zararlı eklenti hâlâ yayında bulunuyor. Bu eklentiler, kullanıcıların cüzdan kimlik bilgilerini gizlice topluyor ve finansal varlıklarını ciddi anlamda tehdit ediyor.

İçindekiler
Sahte Eklentilerin YükselişiTehditin Kaynağı ve İzleri

Sahte Eklentilerin Yükselişi

Sahte eklentiler, orijinal uygulamaların simge ve açıklamalarını birebir kopyalayarak mağazada gerçek gibi görünmeyi başarıyor. Özellikle popüler anahtar kelimelerle arama sonuçlarında üst sıralarda yer almaları, binlerce kişinin bu eklentilere yönlenmesine neden oluyor. Kullanıcılar bir cüzdan eklentisini indirdiklerini zannederken, gerçekte bilgisayarlarına zararlı yazılımlar yüklemiş oluyor.

Kurulumdan sonra, bu sahte eklentiler tarayıcı arayüzünde resmî sürümlere oldukça benziyor. Ancak gömülü script’ler vasıtasıyla kullanıcının kurtarma anahtarları ve özel bilgileri, saldırganların kontrolü altındaki uzak sunuculara aktarılıyor. Hatta sahte yorumlarla eklentilere yapay şekilde güven duygusu katılıyor.

Tehditin Kaynağı ve İzleri

Güvenlik araştırmacılarına göre, bu zararlı eklentilerin kodlarının çoğu kapalı ve karmaşık JavaScript modüllerinde gizlenmiş durumda. Böylece otomasyon temelli zararlı yazılım taramalarından kolayca kaçabilmeyi başarıyorlar. Eklentiler,

Firefox’un izinlerini suistimal ederek geniş çaplı veri erişimi sağlıyor ve her yeni sekmede girilen şifreleri de ele geçirebiliyor.

Rapordaki önemli bulgulardan biri ise, komuta-kontrol sunucularında ve kaynak kod notlarında tespit edilen Rusça yorumlar oldu.

Güvenlik uzmanları, saldırganların muhtemelen Rusça konuşan tehdit aktörleri olabileceğini ancak kesin delil bulunmadığını vurguladı.

Saldırganlar, ilk olarak Nisan ayında başladıkları bu kampanyada şimdiye kadar 60’tan fazla eklenti sürümü mağazaya yüklemiş durumda. Tespit edildiklerinde isim değiştirip yeni eklentiler olarak tekrar yayınlamaları dikkat çekiyor. Ayrıca, Firefox mağazası şu ana kadar bütün sahte eklenti klonlarını kaldırmış değil.

Koi Security yetkilileri,

kullanıcıların sadece orijinal sitelerden yönlendirilen resmi bağlantıları tercih etmeleri ve şüpheli eklentilere karşı dikkatli olmaları gerektiği

konusunda uyarıyor. Saldırıların bu denli uzun süre devam etmesi ise eklenti mağazalarının güvenlik süreçlerinin gözden geçirilmesi gerektiğine işaret ediyor.

Kullanıcıların zararlı eklentilerden korunabilmeleri için hem dikkatli olmaları hem de eklenti kaldırma ve güncelleme işlemlerini yalnızca doğrulanmış kaynaklar üzerinden yapmaları öneriliyor. Böylece, dijital varlıklarının güvenliğini daha güçlü şekilde sağlayabilirler.

Total
0
Shares
Share 0
Tweet 0
Pin it 0
Share 0
Haberlerimizi Telegram, Facebook, Twitter hesaplarımızdan takip edebilirsiniz.
Sorumluluk Reddi: Bu yazıda yer alan bilgiler kesinlikle yatırım tavsiyesi içermez. Yatırımcılar, kripto para birimlerinin yüksek volatilite ve dolaysıyla risk taşıdığının farkında olmalı, kendi araştırmaları doğrultusunda işlemlerini gerçekleştirmelidir.

Bunlara da Göz Atabilirsiniz

Bybit saldırısının perde arkasında neler var?

Tek Bir Sosyal Mühendislik Saldırısıyla 243 Milyon Dolar Nasıl Çalındı?

Ethereum Kullanıcılarını Hedef Alan Dolandırıcılık Operasyonuna Karşı Zirve İşbirliği

Kripto Endüstrisinde Güvenlik Sorunları: 2023 Yılının Üçüncü Çeyreğinde 889 Milyon Dolarlık Kayıp

2016 Yılında Çalınan Bitcoin’ler (BTC) Harekete Geçti!

Avatar photo
ByBITCOIN HABER
BITCOIN HABER, kripto paraların altında yatan muhteşem teknoloji sayesinde, geleceğin dünyasında internet kadar önemli bir yer tutacağına inanan bir grup teknoloji meraklısı tarafından kurulmuştur.
Önceki Yazı Solana Tabanlı ETF İlk Gününde Beklentilerin Gerisinde Kaldı
Sonraki Yazı IMF, Pakistan’ın Kripto Madenciliği İçin İndirimli Elektrik Talebini Reddetti
Yorum Yazın

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir


Bizi Takip Edin

FacebookLike
XFollow
TelegramFollow

Son Haberler

Kripto Para Piyasalarında Dalgalı Günler ve Son Gelişmeler
KRİPTO PARA
Bitcoin’de Eski Yatırımcıların Satışı Azalıyor: Fiyat Dengede mi?
KRİPTO PARA
Bitcoin ve Kripto Paralar: Düşüş Devam Edecek mi?
BITCOIN (BTC)
Kripto Para Takibinde Yeni Dönem: CryptoAppsy Uygulaması Neler Sunuyor?
BITCOIN HABERLERİ
Robert Kiyosaki’den Altın ve Kripto Para Piyasalarına Dair Yeni Açıklamalar
BITCOIN (BTC) ETHEREUM (ETH)
//

Bitcoin Haber 2013 yılından beri en güncel kripto para, yatırım, blockchain ve ekonomi haberlerini sizlerle buluşturuyor

KATEGORİLER

  • BITCOIN HABERLERİ
  • CHAINLINK (LINK)
  • DOGECOIN (DOGE)
  • BINANCE
  • COINBASE

PARTNERLERİMİZ

  • BH NEWS
  • COINTURK NEWS
  • NEWSLINKER
  • 21MİLYON

KURUMSAL

  • Hakkımızda
  • Advertising
  • İletişim/Contact
© 2025 BLOCKCHAIN Information Technologies. >> BITCOINHABER.
Powered By LK SOFTWARE
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?