साइबर सुरक्षा शोधकर्ताओं ने गूगल क्रोम और माइक्रोसॉफ्ट एज के 19 ऐसे एक्सटेंशन का पता लगाया है जो उपयोगकर्ताओं के क्रिप्टो वॉलेट से धन चुराने के लिए डिज़ाइन किए गए थे।

  • कुल 19 संदिग्ध एक्सटेंशन (18 क्रोम और 1 एज) की पहचान की गई है।
  • ये एक्सटेंशन पिछले छह महीनों में प्रकाशित किए गए थे।
  • मैलवेयर का मुख्य लक्ष्य क्रिप्टो वॉलेट के सीक्रेट्स को चुराना और फंड खाली करना है।

साइबर सुरक्षा विशेषज्ञों ने एक गंभीर खतरे की चेतावनी दी है। शोधकर्ताओं ने पाया है कि Google Chrome और Microsoft Edge के 19 एक्सटेंशन में दुर्भावनापूर्ण कोड छिपा हुआ है। इन एक्सटेंशन का प्राथमिक उद्देश्य उपयोगकर्ताओं के क्रिप्टोकरेंसी वॉलेट से संवेदनशील जानकारी चुराना और उनके डिजिटल फंड को खाली करना है।

सॉकेट (Socket) के सुरक्षा शोधकर्ता Karlo Zanki के अनुसार, इन एक्सटेंशन के कोड और काम करने के तरीके (tradecraft) में काफी समानताएं पाई गई हैं। यह संकेत देता है कि यह कोई व्यक्तिगत हमला नहीं, बल्कि एक सुनियोजित साइबर अभियान हो सकता है जो पिछले छह महीनों से सक्रिय है।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि ब्राउज़र एक्सटेंशन अक्सर उपयोगकर्ताओं को उपयोगी उपकरण प्रदान करने के बहाने सुरक्षा घेरे को तोड़ देते हैं। चूंकि ये एक्सटेंशन ब्राउज़र के गहरे स्तर तक पहुंच प्राप्त कर लेते हैं, इसलिए ये पासवर्ड, कुकीज़ और क्रिप्टो प्राइवेट कीज़ को आसानी से चुरा सकते हैं।

ब्राउज़र एक्सटेंशन की अनुमति देते समय अत्यधिक सावधानी बरतें, क्योंकि एक छोटा सा प्लगइन आपके पूरे डिजिटल साम्राज्य को शून्य कर सकता है।

यह हमला विशेष रूप से उन लोगों के लिए खतरनाक है जो ब्राउज़र-आधारित वॉलेट या वेब-आधारित क्रिप्टो एक्सचेंज का उपयोग करते हैं। हमलावर एक्सटेंशन के माध्यम से 'वॉलेट ड्रेनिंग' तकनीक का उपयोग करते हैं, जो उपयोगकर्ता के संज्ञान के बिना ही फंड को दूसरे वॉलेट में स्थानांतरित कर देती है।

ऐतिहासिक पृष्ठभूमि

पिछले कुछ वर्षों में, 'मैलवेयर-एज़-ए-सर्विस' के उदय के साथ ब्राउज़र एक्सटेंशन हमलों में भारी वृद्धि हुई है। हमलावर अक्सर लोकप्रिय उपयोगिता वाले एक्सटेंशन (जैसे VPN या एड-ब्लॉकर) की नकल करते हैं ताकि अधिक से अधिक उपयोगकर्ताओं को फंसाया जा सके।

Frequently Asked Questions

1. मैं कैसे जान सकता हूं कि मेरा एक्सटेंशन सुरक्षित है या नहीं?
हमेशा एक्सटेंशन की रेटिंग, डेवलपर की विश्वसनीयता और डाउनलोड की संख्या की जांच करें। संदिग्ध दिखने वाले नए एक्सटेंशन से बचें।

2. यदि मेरा वॉलेट चोरी हो जाता है, तो क्या मैं उसे वापस पा सकता हूं?
क्रिप्टो लेनदेन अपरिवर्तनीय होते हैं, इसलिए एक बार फंड चोरी होने के बाद उन्हें वापस पाना लगभग असंभव है।

Did You Know?: कुछ मैलवेयर एक्सटेंशन इतने परिष्कृत होते हैं कि वे ब्राउज़र के सुरक्षा फीचर्स को भी बायपास कर सकते हैं।