40 вредоносных расширений для Firefox маскируются под Web3-продукты для кражи секретов кошельков
Группа из 40 расширений для браузера Mozilla Firefox была обнаружена в процессе кражи криптовалютных кошельков, выдавая себя за популярные Web3-продукты, такие как OKX, Rabby Wallet и TronLink. Исследовательская команда Socket Threat Research сообщила, что эти расширения являются частью более широкой группы из 77 дополнений для браузеров, которые имеют общие исходные коды и инфраструктурные пересечения. Данная кампания получила название "Фабрика кражи кошельков Offside".
По данным исследователей, вредоносные расширения используют различные методы для обмана пользователей и кражи их конфиденциальной информации, включая секретные ключи и пароли к криптовалютным кошелькам. Злоумышленники могут внедрять вредоносный код прямо в легитимные расширения или создавать поддельные версии популярных приложений, что делает их трудными для распознавания.
Среди уязвимых расширений отмечаются как хорошо известные продукты, так и менее распространенные, что расширяет потенциальное число жертв. Исследователи подчеркивают, что такие атаки нацелены на пользователей, которые активно занимаются криптовалютами и могут не осознавать рисков, связанных с установкой расширений из ненадежных источников.
Специалисты по кибербезопасности настоятельно рекомендуют пользователям проверять расширения перед установкой, обращая внимание на количество загрузок, отзывы и репутацию разработчиков. Также важно следить за обновлениями безопасности и использовать дополнительные меры защиты, такие как двухфакторная аутентификация.
Команда Socket Threat Research продолжает расследование и мониторинг ситуации, чтобы предотвратить дальнейшие кражи и обеспечить безопасность пользователей в мире криптовалют. Пользователям также советуют быть особенно осторожными в условиях растущего числа фишинговых атак и мошенничества в сфере Web3.