![]() |
40 вредоносных расширений для Firefox маскируются под Web3-продукты для кражи секретов кошельков
https://blogger.googleusercontent.co...65/firefox.png
Группа из 40 расширений для браузера Mozilla Firefox была обнаружена в процессе кражи криптовалютных кошельков, выдавая себя за популярные Web3-продукты, такие как OKX, Rabby Wallet и TronLink. Исследовательская команда Socket Threat Research сообщила, что эти расширения являются частью более широкой группы из 77 дополнений для браузеров, которые имеют общие исходные коды и инфраструктурные пересечения. Данная кампания получила название "Фабрика кражи кошельков Offside". По данным исследователей, вредоносные расширения используют различные методы для обмана пользователей и кражи их конфиденциальной информации, включая секретные ключи и пароли к криптовалютным кошелькам. Злоумышленники могут внедрять вредоносный код прямо в легитимные расширения или создавать поддельные версии популярных приложений, что делает их трудными для распознавания. Среди уязвимых расширений отмечаются как хорошо известные продукты, так и менее распространенные, что расширяет потенциальное число жертв. Исследователи подчеркивают, что такие атаки нацелены на пользователей, которые активно занимаются криптовалютами и могут не осознавать рисков, связанных с установкой расширений из ненадежных источников. Специалисты по кибербезопасности настоятельно рекомендуют пользователям проверять расширения перед установкой, обращая внимание на количество загрузок, отзывы и репутацию разработчиков. Также важно следить за обновлениями безопасности и использовать дополнительные меры защиты, такие как двухфакторная аутентификация. Команда Socket Threat Research продолжает расследование и мониторинг ситуации, чтобы предотвратить дальнейшие кражи и обеспечить безопасность пользователей в мире криптовалют. Пользователям также советуют быть особенно осторожными в условиях растущего числа фишинговых атак и мошенничества в сфере Web3. Источник новости: The Hacker News Читать полностью |
| Время: 21:18 |