autorenew
FoxyWallet:40以上の悪質なFirefox拡張機能が仮想通貨窃盗スキャムで暴露される

FoxyWallet:40以上の悪質なFirefox拡張機能が仮想通貨窃盗スキャムで暴露される

こんにちは、クリプト愛好家の皆さん!もしFirefoxを使ってデジタルウォレットを管理しているなら、ぜひ注意を払ってください。FoxyWalletという大規模なスキャムが発覚しました。これは40以上もの偽のFirefox拡張機能を使って、あなたの仮想通貨ウォレットの認証情報を盗み取ろうとするものです。この警告はサイバーセキュリティの専門家であるSlowMist(https://x.com/SlowMist_Team/status/1940608894101016619)からのもので、ブロックチェーンコミュニティ全体に向けた警鐘です。内容を詳しく見て、資産を守る方法を一緒に考えましょう!

FoxyWalletスキャムとは何か?

MetaMaskやCoinbase Walletの正規の拡張機能だと思ってダウンロードしたものが、実は巧妙に偽装された盗人だったと想像してください。これがFoxyWalletキャンペーンの核心です。少なくとも2025年4月から、攻撃者たちはMozilla Add-onsストア(https://addons.mozilla.org/)にこうした偽拡張機能をアップロードし、MetaMask、Trust Wallet、Phantomなどの人気ウォレットを標的にしています。このスキャムは数ヶ月間続いており、先週にさえ新たな悪意ある拡張機能が確認されました。

これらの拡張機能は非常に狡猾です。信頼されているウォレットの実際のコードベースを複製し、悪意あるロジックを加えて認証情報を盗み出します。インストールされると、ひそかにウォレットの秘密情報やIPアドレスを攻撃者が管理するサーバーに送信してしまいます。かなり危険です!これらの偽拡張機能の一部はまだストアに残っており、持続的な脅威となっています。

FoxyWalletスキャムに関与する悪質なFirefox拡張機能の一覧

どうやって騙すのか?

攻撃者たちは信頼を築くプロフェッショナルです。数百の偽5つ星評価を盛って拡張機能を正規のもののように見せかけます。さらに、実際のウォレットツールのロゴや名前などのブランディングを巧みに模倣します。場合によっては、公式拡張機能のオープンソースコードを使い、自分たちの悪意あるコードで微調整することもあります。彼らにとっては手間が少なく、見分けがつかなければ利用者には非常に大きなリスクとなります!

背後にいるのは誰か?

完全には確定していませんが、ロシア語圏の脅威アクターの可能性が高いとされています。コード内のロシア語コメントやコマンド&コントロールサーバーのメタデータからその痕跡が見つかっています。これは複雑なサイバー犯罪ネットワークの活動と一致しており、彼らは地下フォーラムで戦術を磨いています。

自分を守るには?

慌てずに、安全を保つための対策があります。専門家の推奨は以下の通りです:

  • ​発行者の確認​​:信頼できるソースからのみ拡張機能をインストールしましょう。高評価だけで信用せず、発行者の正体をしっかり確認してください。
  • ​拡張機能もソフトウェアとして扱う​:どんなアプリと同様に慎重に精査し、セキュリティリスクとみなして対策を講じましょう。
  • ホワイトリストの活用​​:事前承認された拡張機能のみにインストールを制限しましょう。
  • ​継続的な監視​​:拡張機能は自動更新で悪意あるコードが追加される可能性があるため、挙動を常にチェックしてください。

なぜMemeトークンファンに重要なのか

Meme Insider(https://meme-insider.com)は、ブロックチェーン技術やmemeトークンの最新情報をお届けしています。多くの方がウォレットを使ってこれらの楽しい資産を取引・保有しているため、このスキャムは身近な脅威です。ウォレット認証情報を失うと、DogecoinやShiba Inuのようなmemeトークンのコレクションを一瞬で失う危険があります。注意を怠らず、安全にmemeトークンの熱狂を楽しみましょう。

大局を見れば

これは一過性のスキャムではなく、サイバー犯罪者がブラウザ拡張機能を狙い、仮想通貨ユーザーを狙う増加傾向の一部です。ブロックチェーン分野が盛り上がる中、攻撃者はますます巧妙になっています。関連レポートで紹介されているKoi Security(https://koi.security)のようなツールが、サードパーティコードの管理とリスク軽減に貢献しています。これはこの業界の全員にとってセキュリティを最優先する必要があることを思い出させてくれます。

というわけで、2025年7月3日午前10時39分(+07)を機に、ぜひFirefox拡張機能をチェックしてみてください!怪しいアドオンを見つけたらコメントで教えてくださいね。これからもMeme Insider(https://meme-insider.com)で仮想通貨の安全を守る最新情報をお届けします。みんなでスキャマーを出し抜きましょう!

おすすめ記事