40 lažnih ekstenzija za Firefox krade kriptovalute korisnika

Vesti, 03.07.2025, 14:30 PM

40 lažnih ekstenzija za Firefox krade kriptovalute korisnika

Istraživači sajber bezbednosti iz kompanije Koi Security otkrili su više od 40 ekstenzija za Mozilla Firefox koje kradu privatne ključeve i seed fraze korisničkih kripto novčanika.

„Ove ekstenzije se predstavljaju kao legitimni alati za novčanike popularnih platformi kao što su Coinbase, MetaMask, Trust Wallet, Phantom, Exodus, OKX, Keplr, MyMonero, Bitget, Leap, Ethereum Wallet i Filfox“, rekli su istraživači.

Prema njihovim podacima, ova kampanja traje najmanje od aprila 2025. godine, a nove sumnjive ekstenzije su u Firefox Add-ons prodavnici otkrivene i prošle nedelje.

Popularnost ekstenzija je često lažna jer im se dodaju stotine lažnih ocena sa 5 zvezdica, koje višestruko premašuju broj stvarnih korisnika. Na taj način stvara se iluzija da su ekstenzije bezbedne i da ih koristi veliki broj ljudi, pa se korisnici lakše odlučuju da ih instaliraju.

Napadači u tom cilju koriste iste nazive i logoe zvaničnih verzija novčanika. U slučajevima kada su legitimne ekstenzije otvorenog koda, napadači su jednostavno kopirali originalni izvorni kod, ubacili svoj deo koji izdvaja ključeve i seed fraze sa ciljanih sajtova i prosleđuje ih na njihov server.

Za razliku od tipičnih fišing prevara koje se oslanjaju na lažne sajtove ili mejlove, ove ekstenzije funkcionišu direktno u korisnikovom pregledaču, što otkrivanje tradicionalnim alatima za zaštitu na uređaju čini mnogo težim.

„Ovaj pristup sa malo truda, a velikim učinkom, omogućio je napadačima da zadrže očekivano korisničko iskustvo i smanje šansu da odmah budu otkriveni“, navodi se u izveštaju Koi Security.

Istraživači su u izvornom kodu pronašli komentare na ruskom jeziku, kao i metapodatke iz PDF fajla preuzetog sa komandno-kontrolnog (C2) servera, koji ukazuju na to da iza ove kampanje stoje ruski sajber kriminalci.

Sve ekstenzije, osim MyMonero Wallet-a, Mozilla je u međuvremenu uklonila. Prošlog meseca kompanija je najavila da je razvila sistem za ranu detekciju, koji bi trebalo da otkrije i blokira lažne kripto ekstenzije pre nego što postanu popularne i počnu da kradu kriptovalutu od korisnika.

Stručnjaci savetuju da ekstenzije uvek preuzimate samo od proverenih izdavača, kao i da pratite da li menjaju ponašanje nakon instalacije


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

40 lažnih ekstenzija za Firefox krade kriptovalute korisnika

40 lažnih ekstenzija za Firefox krade kriptovalute korisnika

Istraživači sajber bezbednosti iz kompanije Koi Security otkrili su više od 40 ekstenzija za Mozilla Firefox koje kradu privatne ključeve i seed f... Dalje

Budite oprezni: veštačka inteligencija ponekad izmišlja i može vas poslati na lažni veb sajt

Budite oprezni: veštačka inteligencija ponekad izmišlja i može vas poslati na lažni veb sajt

Bezbednosni istraživači otkrili su ozbiljan rizik u radu velikih jezičkih modela (LLM), poput popularnih AI asistenata. Naime, kada ih pitate jedno... Dalje

Ažurirajte Chrome odmah: Hakeri koriste ranjivost u veb pregledaču

Ažurirajte Chrome odmah: Hakeri koriste ranjivost u veb pregledaču

Google je objavio hitna bezbednosna ažuriranja za Chrome kako bi rešio ozbiljnu ranjivost koja se već zloupotrebljava u napadima. Ovaj „zero-... Dalje

Kada sajber kriminal ubija: Bolnice na udaru ransomware-a

Kada sajber kriminal ubija: Bolnice na udaru ransomware-a

Do skoro, sajber kriminal se uglavnom svodio na krađu podataka ili novca. Ali dva napada ransomware-a na evropske bolnice pokazuju da sajber kriminal... Dalje

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Istraživači iz nemačke kompanije ERNW su na konferenciji o bezbednosti TROOPERS u Nemačkoj otkrili tri ozbiljne ranjivosti u čipovima popularnih ... Dalje