40 lažnih ekstenzija za Firefox krade kriptovalute korisnika

Vesti, 03.07.2025, 14:30 PM

40 lažnih ekstenzija za Firefox krade kriptovalute korisnika

Istraživači sajber bezbednosti iz kompanije Koi Security otkrili su više od 40 ekstenzija za Mozilla Firefox koje kradu privatne ključeve i seed fraze korisničkih kripto novčanika.

„Ove ekstenzije se predstavljaju kao legitimni alati za novčanike popularnih platformi kao što su Coinbase, MetaMask, Trust Wallet, Phantom, Exodus, OKX, Keplr, MyMonero, Bitget, Leap, Ethereum Wallet i Filfox“, rekli su istraživači.

Prema njihovim podacima, ova kampanja traje najmanje od aprila 2025. godine, a nove sumnjive ekstenzije su u Firefox Add-ons prodavnici otkrivene i prošle nedelje.

Popularnost ekstenzija je često lažna jer im se dodaju stotine lažnih ocena sa 5 zvezdica, koje višestruko premašuju broj stvarnih korisnika. Na taj način stvara se iluzija da su ekstenzije bezbedne i da ih koristi veliki broj ljudi, pa se korisnici lakše odlučuju da ih instaliraju.

Napadači u tom cilju koriste iste nazive i logoe zvaničnih verzija novčanika. U slučajevima kada su legitimne ekstenzije otvorenog koda, napadači su jednostavno kopirali originalni izvorni kod, ubacili svoj deo koji izdvaja ključeve i seed fraze sa ciljanih sajtova i prosleđuje ih na njihov server.

Za razliku od tipičnih fišing prevara koje se oslanjaju na lažne sajtove ili mejlove, ove ekstenzije funkcionišu direktno u korisnikovom pregledaču, što otkrivanje tradicionalnim alatima za zaštitu na uređaju čini mnogo težim.

„Ovaj pristup sa malo truda, a velikim učinkom, omogućio je napadačima da zadrže očekivano korisničko iskustvo i smanje šansu da odmah budu otkriveni“, navodi se u izveštaju Koi Security.

Istraživači su u izvornom kodu pronašli komentare na ruskom jeziku, kao i metapodatke iz PDF fajla preuzetog sa komandno-kontrolnog (C2) servera, koji ukazuju na to da iza ove kampanje stoje ruski sajber kriminalci.

Sve ekstenzije, osim MyMonero Wallet-a, Mozilla je u međuvremenu uklonila. Prošlog meseca kompanija je najavila da je razvila sistem za ranu detekciju, koji bi trebalo da otkrije i blokira lažne kripto ekstenzije pre nego što postanu popularne i počnu da kradu kriptovalutu od korisnika.

Stručnjaci savetuju da ekstenzije uvek preuzimate samo od proverenih izdavača, kao i da pratite da li menjaju ponašanje nakon instalacije


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

AI „devojke“ love gejmere i zovu ih na OnlyFans

AI „devojke“ love gejmere i zovu ih na OnlyFans

AI botovi koji se predstavljaju kao devojke više nisu ograničeni na OnlyFans. Istraživači kompanije Malwarebytes otkrili su da se koriste i za pro... Dalje

To što koristite Mac ne znači da ste bezbedni: lažne CAPTCHA provere šire malver

To što koristite Mac ne znači da ste bezbedni: lažne CAPTCHA provere šire malver

Sajber kriminalci sve češće koriste lažne CAPTCHA provere, stranice za preuzimanje softvera i lažna uputstva za rešavanje problema kako bi koris... Dalje

Lažni servis nudi Claude AI 90% jeftinije ali može da vidi sve što korisnici šalju

Lažni servis nudi Claude AI 90% jeftinije ali može da vidi sve što korisnici šalju

Istraživači kompanije Okta otkrili su servis pod nazivom „Poison Claude“, koji se reklamira na forumima sajber kriminalaca i nudi pristu... Dalje

Lažne piratske kopije filma „Odiseja“ koriste se za širenje malvera

Lažne piratske kopije filma „Odiseja“ koriste se za širenje malvera

Samo nekoliko dana nakon bioskopske premijere filma „Odiseja“, sajber kriminalci već koriste njegovu popularnost za širenje malvera. Ist... Dalje

Safari može da otkrije vašu pravu IP adresu čak i kada koristite Private Relay

Safari može da otkrije vašu pravu IP adresu čak i kada koristite Private Relay

Istraživači bezbednosti otkrili su tri mehanizma u WebKit-u koji mogu da zaobiđu Appleov iCloud Private Relay i omoguće veb sajtovima da saznaju s... Dalje