40 lažnih ekstenzija za Firefox krade kriptovalute korisnika

Vesti, 03.07.2025, 14:30 PM

40 lažnih ekstenzija za Firefox krade kriptovalute korisnika

Istraživači sajber bezbednosti iz kompanije Koi Security otkrili su više od 40 ekstenzija za Mozilla Firefox koje kradu privatne ključeve i seed fraze korisničkih kripto novčanika.

„Ove ekstenzije se predstavljaju kao legitimni alati za novčanike popularnih platformi kao što su Coinbase, MetaMask, Trust Wallet, Phantom, Exodus, OKX, Keplr, MyMonero, Bitget, Leap, Ethereum Wallet i Filfox“, rekli su istraživači.

Prema njihovim podacima, ova kampanja traje najmanje od aprila 2025. godine, a nove sumnjive ekstenzije su u Firefox Add-ons prodavnici otkrivene i prošle nedelje.

Popularnost ekstenzija je često lažna jer im se dodaju stotine lažnih ocena sa 5 zvezdica, koje višestruko premašuju broj stvarnih korisnika. Na taj način stvara se iluzija da su ekstenzije bezbedne i da ih koristi veliki broj ljudi, pa se korisnici lakše odlučuju da ih instaliraju.

Napadači u tom cilju koriste iste nazive i logoe zvaničnih verzija novčanika. U slučajevima kada su legitimne ekstenzije otvorenog koda, napadači su jednostavno kopirali originalni izvorni kod, ubacili svoj deo koji izdvaja ključeve i seed fraze sa ciljanih sajtova i prosleđuje ih na njihov server.

Za razliku od tipičnih fišing prevara koje se oslanjaju na lažne sajtove ili mejlove, ove ekstenzije funkcionišu direktno u korisnikovom pregledaču, što otkrivanje tradicionalnim alatima za zaštitu na uređaju čini mnogo težim.

„Ovaj pristup sa malo truda, a velikim učinkom, omogućio je napadačima da zadrže očekivano korisničko iskustvo i smanje šansu da odmah budu otkriveni“, navodi se u izveštaju Koi Security.

Istraživači su u izvornom kodu pronašli komentare na ruskom jeziku, kao i metapodatke iz PDF fajla preuzetog sa komandno-kontrolnog (C2) servera, koji ukazuju na to da iza ove kampanje stoje ruski sajber kriminalci.

Sve ekstenzije, osim MyMonero Wallet-a, Mozilla je u međuvremenu uklonila. Prošlog meseca kompanija je najavila da je razvila sistem za ranu detekciju, koji bi trebalo da otkrije i blokira lažne kripto ekstenzije pre nego što postanu popularne i počnu da kradu kriptovalutu od korisnika.

Stručnjaci savetuju da ekstenzije uvek preuzimate samo od proverenih izdavača, kao i da pratite da li menjaju ponašanje nakon instalacije


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Najnovija WhatsApp prevara: video poziv, panika i krađa novca

Najnovija WhatsApp prevara: video poziv, panika i krađa novca

ESET je objavio upozorenje o WhatsApp prevari u kojoj prevaranti koriste funkciju deljenja ekrana da bi ukrali novac i osetljive podatke korisnika. Ov... Dalje

Nova opcija na Google Mapama: zaštita od lažnih ocena i pokušaja ucene

Nova opcija na Google Mapama: zaštita od lažnih ocena i pokušaja ucene

Google je objavio da uvodi novu opciju za prijavljivanje pokušaja ucene putem lažnih negativnih recenzija na Google Mapama. Reč je o situacijama u ... Dalje

Najčešće korišćene lozinke u 2025.

Najčešće korišćene lozinke u 2025.

Novo istraživanje kompanije Comparitech otkriva da ljudi i dalje masovno koriste slabe lozinke poput „123456“, „admin“ i &bdq... Dalje

Hakeri upali u Booking.com i Airbnb naloge, gosti hotela plaćali iste rezervacije dva puta

Hakeri upali u Booking.com i Airbnb naloge, gosti hotela plaćali iste rezervacije dva puta

Istraživači iz kompanije Sekoia.io otkrili su masovnu fišing kampanju koja koristi kompromitovane hotelske naloge za napade na ljude koji su rezerv... Dalje

Hakeri mogu prepravljati poruke i lažirati identitet u Microsoft Teamsu

Hakeri mogu prepravljati poruke i lažirati identitet u Microsoft Teamsu

Istraživači kompanije Check Point otkrili su ozbiljne bezbednosne propuste u Microsoft Teamsu, koji su omogućavali napadačima da se predstave kao ... Dalje