Мошенники атакуют: в Firefox найдены 40 расширений для кражи криптовалют

Мошенники атакуют: в Firefox найдены 40 расширений для кражи криптовалют
Самое популярное
10.09
Маркировка автохимии началась: появятся ли на полках подделки с кодами «Честного знака»?
10.09
Невидимые убытки: как найти и устранить скрытые издержки импорта в вашей компании
10.09
Россия обогнала мир: как отечественные беспилотные грузовики покоряют логистический рынок
10.09
Россия создаст мега-ЦОДы для БРИКС: как страна станет мировым data-хабом
10.09
Десятый Восточный экономический форум открылся во Владивостоке с участием 70 стран
10.09
Арктический экспресс: первый в 2025 году контейнеровоз доставил груз из Китая в Архангельск по Севморпути
Веб-браузер Firefox оказался под прицелом киберпреступников — специалисты зафиксировали активную кампанию по распространению вредоносных расширений, предназначенных для хищения криптовалютных активов пользователей. В общей сложности обнаружено более 40 дополнений, замаскированных под популярные кошельки, включая MetaMask, Coinbase Wallet, Trust Wallet, Phantom и Exodus.

Эти расширения используют поддельные отзывы и завышенные рейтинги, чтобы внушить доверие потенциальным жертвам. После установки они незаметно крадут seed-фразы и приватные ключи, тем самым получая доступ к средствам владельцев криптокошельков. Вредоносные дополнения, такие как Bitget-extension, Coinbasewallet и Developer-trust, активно загружались начиная с апреля и до последних дней.

Некоторые из них используют код настоящих кошельков с внедрением вредоносных компонентов. Анализ метаданных и комментариев в исходном коде указывает на возможное участие русскоязычной хакерской группировки.

Эксперты призывают пользователей быть предельно осторожными при установке расширений, особенно если они связаны с управлением криптоактивами. Также стоит внимательно проверять источник загрузки и избегать непроверенных платформ.

В то же время «Лаборатория Касперского» сообщила о новом вредоносном ПО SparkKitty, нацеленном на устройства iOS и Android в странах Азии. Этот зловред также разработан для кражи криптовалют и представляет серьезную угрозу для пользователей мобильных устройств.

На фоне роста популярности цифровых активов, подобные атаки становятся все изощреннее. Браузеры, мобильные приложения и даже фальшивые сайты — всё используется мошенниками для получения доступа к личным данным и финансовым активам.

Безопасность в цифровом пространстве требует постоянной бдительности. Специалисты рекомендуют устанавливать только проверенные приложения, регулярно обновлять ПО и использовать двухфакторную аутентификацию при работе с криптовалютами.