Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

Złośliwe przedłużenia Firefox kradną portfele kryptograficzne

byAytun Çelebi
12 sierpnia 2025
in Aktualności, Tech
Home Aktualności
Share on FacebookShare on Twitter
Google Preferred Source

Podmioty zagrożone zatrudnili około 150 złośliwych przedłużeń Firefox, aby ukraść poświadczenia portfela kryptowalut, co spowodowało, że około miliona dolarów skradzionych ofiarom. Program ten, zidentyfikowany jako „Chciwość” przez KOI Security, obsługiwane przez podszywanie się pod legalne przedłużenia portfela kryptowalut w sklepie dodatków Firefox.

Złośliwe rozszerzenia początkowo pojawiły się jako łagodne narzędzia portfela kryptowalut. Atakerzy przesłali te rozszerzenia z brandingiem zgodnym z ustalonymi platformami, w tym Metamask, Tronlink i Rabby. Te początkowe wersje zgromadziły również wyprodukowane pozytywne recenzje w celu zwiększenia ich postrzeganej legitymacji. Następnie atakujący zmodyfikowali te rozszerzenia, zmieniając nazwy i logo, a następnie wstrzyknęli złośliwy kod. Ta transformacja przekonwertowała rozszerzenia na keyloggery.

Uszkodzone rozszerzenia zostały zaprojektowane w celu przechwytywania danych wejściowych pola wprowadzanych przez użytkowników. Ponadto te złośliwe rozszerzenia zarejestrowały zewnętrzne adresy IP ofiar. Informacje zebrane przez tych keyloggerów zostały następnie przesłane na serwery kontrolowane przez atakujących. Od tego czasu Mozilla usunęła zidentyfikowane złośliwe oprogramowanie ze sklepu dodatków Firefox, jak donosi Bleeping Computer.

Naukowcy zidentyfikowali również potencjalną ekspansję chciwej kampanii do sklepu internetowego Chrome. To możliwe rozszerzenie jest powiązane z rozszerzeniem o nazwie portfel Filecoin. Użytkownikom zaleca się zachowanie ostrożności przed zainstalowaniem rozszerzeń przeglądarki. Zalecane środki ostrożności obejmują recenzję komentarzy użytkowników poza rankingami gwiazd, badanie historii rozszerzenia i badanie innych projektów związanych z programistą pod kątem wszelkich podejrzanych działań.

W przypadku rozszerzeń portfela kryptowalut, bardziej bezpieczniejsza metoda niż wyszukiwanie bezpośrednio w sklepach z przeglądarką obejmuje nawigację na oficjalnej stronie projektu kryptowaluty. Uzasadnione rozszerzenia są zazwyczaj połączone bezpośrednio z tych oficjalnych stron internetowych projektów, zapewniając zweryfikowane źródło instalacji.


Polecane wizerunki

Tags: Firefoxkrypto

Related Posts

Meta uruchamia agentów biznesowych AI na WhatsApp, Instagramie i Messengerze

Meta uruchamia agentów biznesowych AI na WhatsApp, Instagramie i Messengerze

4 czerwca 2026
Sony ujawnia God of War: Laufey na PS5

Sony ujawnia God of War: Laufey na PS5

3 czerwca 2026
Microsoft przedstawia Surface RTX Spark Dev Box dla obciążeń AI

Microsoft przedstawia Surface RTX Spark Dev Box dla obciążeń AI

3 czerwca 2026
Anthropic zaprasza 150 kolejnych organizacji do projektu Glasswing

Anthropic zaprasza 150 kolejnych organizacji do projektu Glasswing

3 czerwca 2026
Czerwiec Android Drop zapewnia narzędzia bezpieczeństwa i inteligentniejsze funkcje wyszukiwania

Czerwiec Android Drop zapewnia narzędzia bezpieczeństwa i inteligentniejsze funkcje wyszukiwania

3 czerwca 2026
Microsoft przedstawia projekt Solara, który będzie przyszłością skupiającą się na agentach

Microsoft przedstawia projekt Solara, który będzie przyszłością skupiającą się na agentach

3 czerwca 2026

Recent Posts

  • Brytyjski prawodawca pozywa xAI w związku z jawnymi deepfakemi generowanymi przez Groka
  • Apple rozpoczyna egzekwowanie prawa dotyczącego weryfikacji wieku w Teksasie
  • Meta uruchamia agentów biznesowych AI na WhatsApp, Instagramie i Messengerze
  • Reguły rezygnacji z wyszukiwania Google AI powodują uruchomienie przeglądarki Enviromates
  • Sony ujawnia God of War: Laufey na PS5

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.