УПОЗОРЕЊЕ: Више од 40 лажних Firefox екстензија краде криптовалуте корисника

В. Н.

06. 07. 2025. у 20:16

ИСТРАЖИВАЧИ сајбер безбедности из компаније Кои Сецуритy открили су озбиљну кампању крађе криптовалута путем више од 40 злонамерних екстензија за Мозилла Firefox.

УПОЗОРЕЊЕ: Више од 40 лажних Firefox екстензија краде криптовалуте корисника

Фото: Unsplash

Ове екстензије су дизајниране да краду приватне кључеве и сеед фразе корисничких крипто новчаника, представљајући се као легитимни додаци за популарне платформе попут MetaMask, Coinbase, Trust Wallet, Phantom, Exodus и друге.

За разлику од традиционалних фишинг напада који се ослањају на лажне сајтове, ове малициозне екстензије функционишу директно унутар корисниковог прегледача. Нападачи често користе идентичне називе, логое и кориснички интерфејс као оригиналне верзије новчаника, чиме додатно заваравају кориснике.

- У многим случајевима нападачи су искористили чињеницу да су легитимне екстензије отвореног кода, па су само прекопирали оригинални код и убацили злонамерни део који аутоматски шаље осетљиве податке на њихове сервере - наводи се у извештају Koi Security.

Кампања траје најмање од априла 2025. године, а нове сумњиве екстензије откривене су и прошле недеље у званичној Firefox продавници. Многе од њих имају стотине лажних оцена са пет звездица, чиме се ствара лажни осећај сигурности код корисника.

У коду злонамерних додатака пронађени су коментари на руском језику, као и документи преузети са командно-контролних (Ц2) сервера, што указује на то да иза операције стоје сајбер криминалци са руског говорног подручја.

Мозилла је већ уклонила већину ових екстензија из своје продавнице, осим једне – МyМонеро Wаллет, која је и даље активна. Компанија је прошлог месеца најавила систем за рану детекцију малициозних додатака, који би требало да спречи сличне нападе у будућности.

Како да се заштитите:

  • Преузимајте екстензије искључиво од проверених и верификованих издавача.
  • Обратите пажњу на понашање екстензије након инсталације.
  • Не ослањајте се слепо на оцене – проверите број преузимања и рецензије.
  • Редовно ажурирајте свој прегледач и безбедносне алате.

(Б92)

Пратите нас и путем иОС и андроид апликације

Pratite vesti prema vašim interesovanjima

Novosti Google News
БУКТИ РАТ НА РЕЛАЦИЈИ БУДИМПЕШТА-ЗАГРЕБ Сијарто Пленковићу: Ти си лажов, хоћеш преко нафте да профитираш од рата у Украјини!

БУКТИ РАТ НА РЕЛАЦИЈИ БУДИМПЕШТА-ЗАГРЕБ Сијарто Пленковићу: Ти си лажов, хоћеш преко нафте да профитираш од рата у Украјини!

ОДНОСИ између Мађарске и Хрватске додатно су се заоштрили након што је мађарски министар спољних послова Петер Сијарто оптужио Загреб за ратно профитерство. Хрватски државни врх је у петак оштро одбацио оптужбе, а премијер Андреј Пленковић узвратио је назвавши Сијарта "изузетно безобразним".

27. 09. 2025. у 12:25

АМЕРИКАНЦИ ОДУШЕВЉЕНИ ВУЧИЋЕМ! Пљуште коментари након гостовања на Њузмаксу: Хоћемо га код Такера, дивно је чути овог мудрог човека

АМЕРИКАНЦИ ОДУШЕВЉЕНИ ВУЧИЋЕМ! Пљуште коментари након гостовања на Њузмаксу: "Хоћемо га код Такера, дивно је чути овог мудрог човека"

ПРЕДСЕДНИК Србије Александар Вучић гостовао је синоћ на америчкој телевизији Њузмакс, а његово гостовање привукло је велику пажњу америчке јавности.

27. 09. 2025. у 11:29

Коментари (0)

РУСКЕ ЛЕГЕНДЕ НАПУШТАЈУ СРБИЈУ? Београд им је постао друга кућа, али... милиони их сад терају у Москву