40 lažnih ekstenzija za Firefox krade kriptovalute korisnika

Vesti, 03.07.2025, 14:30 PM

40 lažnih ekstenzija za Firefox krade kriptovalute korisnika

Istraživači sajber bezbednosti iz kompanije Koi Security otkrili su više od 40 ekstenzija za Mozilla Firefox koje kradu privatne ključeve i seed fraze korisničkih kripto novčanika.

„Ove ekstenzije se predstavljaju kao legitimni alati za novčanike popularnih platformi kao što su Coinbase, MetaMask, Trust Wallet, Phantom, Exodus, OKX, Keplr, MyMonero, Bitget, Leap, Ethereum Wallet i Filfox“, rekli su istraživači.

Prema njihovim podacima, ova kampanja traje najmanje od aprila 2025. godine, a nove sumnjive ekstenzije su u Firefox Add-ons prodavnici otkrivene i prošle nedelje.

Popularnost ekstenzija je često lažna jer im se dodaju stotine lažnih ocena sa 5 zvezdica, koje višestruko premašuju broj stvarnih korisnika. Na taj način stvara se iluzija da su ekstenzije bezbedne i da ih koristi veliki broj ljudi, pa se korisnici lakše odlučuju da ih instaliraju.

Napadači u tom cilju koriste iste nazive i logoe zvaničnih verzija novčanika. U slučajevima kada su legitimne ekstenzije otvorenog koda, napadači su jednostavno kopirali originalni izvorni kod, ubacili svoj deo koji izdvaja ključeve i seed fraze sa ciljanih sajtova i prosleđuje ih na njihov server.

Za razliku od tipičnih fišing prevara koje se oslanjaju na lažne sajtove ili mejlove, ove ekstenzije funkcionišu direktno u korisnikovom pregledaču, što otkrivanje tradicionalnim alatima za zaštitu na uređaju čini mnogo težim.

„Ovaj pristup sa malo truda, a velikim učinkom, omogućio je napadačima da zadrže očekivano korisničko iskustvo i smanje šansu da odmah budu otkriveni“, navodi se u izveštaju Koi Security.

Istraživači su u izvornom kodu pronašli komentare na ruskom jeziku, kao i metapodatke iz PDF fajla preuzetog sa komandno-kontrolnog (C2) servera, koji ukazuju na to da iza ove kampanje stoje ruski sajber kriminalci.

Sve ekstenzije, osim MyMonero Wallet-a, Mozilla je u međuvremenu uklonila. Prošlog meseca kompanija je najavila da je razvila sistem za ranu detekciju, koji bi trebalo da otkrije i blokira lažne kripto ekstenzije pre nego što postanu popularne i počnu da kradu kriptovalutu od korisnika.

Stručnjaci savetuju da ekstenzije uvek preuzimate samo od proverenih izdavača, kao i da pratite da li menjaju ponašanje nakon instalacije


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika

Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika

Istraživanje kompanije LayerX Security otkrilo je 82 Chrome ekstenzije prikupljaju i prodaju podatke korisnika, utičući na više od 6,5 miliona lju... Dalje

Telekom mreže se zloupotrebljavaju za tajno praćenje korisnika

Telekom mreže se zloupotrebljavaju za tajno praćenje korisnika

Telekom infrastruktura koristi se za tajno praćenje lokacije korisnika, upozoravaju istraživači iz Citizen Lab-a. Prema izveštaju istraživačkog ... Dalje

Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika

Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika

Bezbednosni istraživači iz Fingerprinta otkrili su ranjivost u Firefox-u i pregledačima baziranim na njemu, uključujući Tor Browser, koja omoguć... Dalje

StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika

StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika

Više od 130.000 korisnika izloženo je riziku zbog lažnih TikTok downloader ekstenzija za Google Chrome i Microsoft Edge, koje prikupljaju osetljive... Dalje

108 Chrome ekstenzija krade podatke korisnika

108 Chrome ekstenzija krade podatke korisnika

Istraživači iz Socket-a otkrili su veliku kampanju koja uključuje 108 zlonamernih ekstenzija za Google Chrome, sa procenjenih 20.000 pogođenih kor... Dalje