Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Teknologi
  • Puluhan Ekstensi Firefox Ancam Dompet Kripto
  • Teknologi

Puluhan Ekstensi Firefox Ancam Dompet Kripto

3 min read
Puluhan Ekstensi Firefox Ancam Dompet Kripto

Credit image: Freepix

uluhan Ekstensi Firefox Ancam Dompet Kripto – Para peneliti keamanan siber telah mengungkap lebih dari 40 ekstensi peramban Mozilla Firefox berbahaya yang dirancang khusus untuk mencuri rahasia dompet cryptocurrency, menempatkan aset digital pengguna dalam risiko tinggi.

Ekstensi-ekstensi ini meniru alat dompet digital yang sah dari platform-platform populer seperti:

  • Coinbase.
  • MetaMask.
  • Trust Wallet.
  • Phantom.
  • Exodus.
  • OKX.
  • Keplr.
  • MyMonero.
  • Bitget.
  • Leap.
  • Ethereum Wallet.
  • Filfox.

Operasi berskala besar ini diperkirakan telah berlangsung setidaknya sejak April 2025, dengan ekstensi baru diunggah ke toko Firefox Add-ons baru-baru ini minggu lalu.

Baca juga: Mode Incoqnito Fungsi dan Batasan

Taktik Penipuan dan Cara Kerjanya

Puluhan Ekstensi Firefox Ancam Dompet Kripto
Credit image: Pixabay


Ekstensi-ekstensi berbahaya yang teridentifikasi ini ditemukan sengaja memanipulasi popularitas mereka dengan menambahkan ratusan ulasan bintang 5, jauh melampaui jumlah total instalasi aktif yang sebenarnya.

Strategi ini digunakan untuk menciptakan ilusi keaslian, membuatnya tampak seolah-olah mereka banyak digunakan dan memperdaya pengguna yang tidak curiga untuk menginstalnya.

Taktik lain yang diadopsi oleh pelaku ancaman untuk membangun kepercayaan adalah dengan menyamar sebagai alat dompet yang sah, menggunakan nama dan logo yang sama persis.

Fakta bahwa beberapa ekstensi asli adalah open-source (kode sumber terbuka) memungkinkan penyerang untuk mengkloning kode sumbernya dan menyuntikkan fungsionalitas berbahaya mereka sendiri.

Tujuan utamanya adalah mengekstrak kunci dompet dan seed phrase (frasa pemulihan) dari situs web yang ditargetkan, lalu mengirimkannya ke server jarak jauh. Ekstensi jahat ini juga diketahui mentransmisikan alamat IP eksternal korban.

Berbeda dengan penipuan phishing pada umumnya yang mengandalkan situs web atau email palsu, ekstensi ini beroperasi di dalam peramban pengguna. Hal ini membuatnya jauh lebih sulit dideteksi atau diblokir oleh alat endpoint tradisional.

Pendekatan dengan upaya rendah namun dampak tinggi ini memungkinkan pelaku untuk mempertahankan pengalaman pengguna yang diharapkan sambil mengurangi kemungkinan deteksi langsung.

Kehadiran komentar berbahasa Rusia dalam kode sumber serta metadata yang diperoleh dari file PDF yang diambil dari server command-and-control (C2) yang digunakan untuk aktivitas tersebut mengarah pada kelompok pelaku ancaman yang berbahasa Rusia.

Tanggapan Mozilla dan Pentingnya Kewaspadaan

Semua add-on yang teridentifikasi, kecuali MyMonero Wallet, telah dihapus oleh Mozilla. Bulan lalu, pembuat peramban ini menyatakan telah mengembangkan “sistem deteksi dini”.

Yang mampu untuk mendeteksi dan memblokir ekstensi dompet crypto penipuan sebelum mereka mendapatkan popularitas di kalangan pengguna dan digunakan untuk mencuri aset pengguna dengan menipu mereka agar memasukkan kredensial mereka.

Baca juga: Puluhan Ribu Sub Domain Manipulasi SEO Curi Kripto

Cara Melindungi Diri dari Ancaman Ini

Puluhan Ekstensi Firefox Ancam Dompet Kripto
Credit image: Pixabay


Untuk mengurangi risiko yang ditimbulkan oleh ancaman semacam ini, sangat penting bagi pengguna untuk mengambil langkah-langkah pencegahan:

  1. Instal Hanya dari Penerbit Terverifikasi: Unduh ekstensi peramban hanya dari sumber resmi dan penerbit yang telah diverifikasi reputasinya.
  2. Verifikasi Reputasi Ekstensi: Sebelum menginstal, periksa ulasan, jumlah pengguna aktif, dan tanggal pembaruan ekstensi. Waspadai ulasan yang tampak terlalu bagus atau terlalu banyak untuk jumlah instalasi yang ada, karena ini bisa menjadi indikator manipulasi.
  3. Perhatikan Izin Ekstensi: Saat menginstal ekstensi, perhatikan dengan cermat izin yang diminta oleh ekstensi tersebut.  jika ekstensi non-dompet meminta izin berlebihan (misalnya, akses ke riwayat penjelajahan yang tidak terkait, data pribadi), pertimbangkan kembali.
  4. Gunakan Solusi Keamanan Berlapis: Meskipun ekstensi beroperasi di dalam peramban, software keamanan yang kuat dapat membantu mendeteksi aktivitas mencurigakan atau komunikasi ke server berbahaya.
  5. Pembaruan Otomatis: Pastikan peramban (Firefox) dan sistem operasi Anda selalu diperbarui ke versi terbaru. Pembaruan seringkali mencakup perbaikan keamanan untuk kerentanan yang diketahui.
  6. Waspada Terhadap Umpan Sosial: Jangan mudah tergoda oleh janji-janji kemudahan atau hadiah besar. Peretas sering menggunakan taktik rekayasa sosial untuk membujuk pengguna menginstal software berbahaya.
  7. Pisahkan Penggunaan Dompet Kripto: Pertimbangkan untuk menggunakan dompet perangkat keras (hardware wallet) untuk menyimpan sebagian besar aset kripto Anda. Untuk transaksi harian, gunakan dompet software yang terpisah atau di perangkat yang lebih terlindungi.
  8. Cadangkan Seed Phrase dengan Aman: Simpan seed phrase atau frasa pemulihan dompet crypto Anda secara offline dan aman. Jangan pernah membagikannya kepada siapa pun atau menyimpannya di lokasi yang dapat diakses secara daring.
  9. Laporkan Ekstensi Mencurigakan: Jika Anda menemukan ekstensi yang mencurigakan, laporkan segera ke Mozilla atau penyedia peramban yang relevan.

Dengan kewaspadaan dan praktik keamanan yang tepat, Anda dapat secara signifikan mengurangi risiko menjadi korban serangan siber yang menargetkan aset digital Anda.

 

 

 

Baca artikel lainnya: 

  • Eksploitasi Fitur Remote Control Zoom Curi Uang Kripto
  • Trojan Android Baru Serang Bank dan Bursa Uang Kripto
  • Phising Ancam Dunia Kripto
  • Awas Tipuan Terhadap Wallet Mata Uang Kripto
  • Aplikasi Palsu Perdagangan Mata Uang Kripto di Google Play
  • Ratusan Ekstensi Google Chrome Palsu Mengintai Kredensial Anda
  • Ratusan Ribu Ekstensi Browser Bermasalah
  • Ekstensi Chrome Pencuri Password Facebook
  • Varian Baru CryptoMix Tambahkan Ekstensi .Work

 

 

 

Sumber berita:

 

WeLiveSecurity

Continue Reading

Previous: Penipuan Ketenagakerjaan dan Cara Kerjanya
Next: Privasi Data di Media Sosial

Related Stories

Privasi Data di Media Sosial Privasi Data di Media Sosial
4 min read
  • Sektor Personal
  • Teknologi

Privasi Data di Media Sosial

July 15, 2025
Bertahan dari Serangan Siber Bertahan dari Serangan Siber
6 min read
  • Teknologi

Bertahan dari Serangan Siber

July 8, 2025
Panduan untuk Keluarga di Era Digital Panduan untuk Keluarga di Era Digital
3 min read
  • Edukasi
  • Sektor Personal
  • Teknologi

Panduan untuk Keluarga di Era Digital

July 4, 2025

Recent Posts

  • Privasi Data di Media Sosial
  • Puluhan Ekstensi Firefox Ancam Dompet Kripto
  • Penipuan Ketenagakerjaan dan Cara Kerjanya
  • Modus Baru Penipuan Ancaman Callback Phising
  • Bertahan dari Serangan Siber
  • Ancaman Rantai Pasok Mengintai UMKM
  • Data NFC untuk Pembayaran Nirsentuh Menjadi Target Baru
  • Mengapa Gamer Menjadi Target Menarik bagi Penjahat Siber
  • Jebakan Siber Makin Canggih
  • 5 Kiat Menjaga Kemanan Siber Ponsel

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Privasi Data di Media Sosial Privasi Data di Media Sosial
4 min read
  • Sektor Personal
  • Teknologi

Privasi Data di Media Sosial

July 15, 2025
Puluhan Ekstensi Firefox Ancam Dompet Kripto Puluhan Ekstensi Firefox Ancam Dompet Kripto
3 min read
  • Teknologi

Puluhan Ekstensi Firefox Ancam Dompet Kripto

July 15, 2025
Penipuan Ketenagakerjaan dan Cara Kerjanya Penipuan Ketenagakerjaan dan Cara Kerjanya
4 min read
  • Sektor Personal

Penipuan Ketenagakerjaan dan Cara Kerjanya

July 15, 2025
Modus Baru Penipuan Ancaman Callback Phising Modus Baru Penipuan Ancaman Callback Phising
3 min read
  • Sektor Bisnis
  • Sektor Personal

Modus Baru Penipuan Ancaman Callback Phising

July 9, 2025

Copyright © All rights reserved. | DarkNews by AF themes.