UPOZORENJE: Više od 40 lažnih Firefox ekstenzija krade kriptovalute korisnika
ISTRAŽIVAČI sajber bezbednosti iz kompanije Koi Security otkrili su ozbiljnu kampanju krađe kriptovaluta putem više od 40 zlonamernih ekstenzija za Mozilla Firefox.
Foto: Unsplash
Ove ekstenzije su dizajnirane da kradu privatne ključeve i seed fraze korisničkih kripto novčanika, predstavljajući se kao legitimni dodaci za popularne platforme poput MetaMask, Coinbase, Trust Wallet, Phantom, Exodus i druge.
Za razliku od tradicionalnih fišing napada koji se oslanjaju na lažne sajtove, ove maliciozne ekstenzije funkcionišu direktno unutar korisnikovog pregledača. Napadači često koriste identične nazive, logoe i korisnički interfejs kao originalne verzije novčanika, čime dodatno zavaravaju korisnike.
- U mnogim slučajevima napadači su iskoristili činjenicu da su legitimne ekstenzije otvorenog koda, pa su samo prekopirali originalni kod i ubacili zlonamerni deo koji automatski šalje osetljive podatke na njihove servere - navodi se u izveštaju Koi Security.
Kampanja traje najmanje od aprila 2025. godine, a nove sumnjive ekstenzije otkrivene su i prošle nedelje u zvaničnoj Firefox prodavnici. Mnoge od njih imaju stotine lažnih ocena sa pet zvezdica, čime se stvara lažni osećaj sigurnosti kod korisnika.
U kodu zlonamernih dodataka pronađeni su komentari na ruskom jeziku, kao i dokumenti preuzeti sa komandno-kontrolnih (C2) servera, što ukazuje na to da iza operacije stoje sajber kriminalci sa ruskog govornog područja.
Mozilla je već uklonila većinu ovih ekstenzija iz svoje prodavnice, osim jedne – MyMonero Wallet, koja je i dalje aktivna. Kompanija je prošlog meseca najavila sistem za ranu detekciju malicioznih dodataka, koji bi trebalo da spreči slične napade u budućnosti.
Kako da se zaštitite:
- Preuzimajte ekstenzije isključivo od proverenih i verifikovanih izdavača.
- Obratite pažnju na ponašanje ekstenzije nakon instalacije.
- Ne oslanjajte se slepo na ocene – proverite broj preuzimanja i recenzije.
- Redovno ažurirajte svoj pregledač i bezbednosne alate.
(B92)
NAPUSTILA GRAD I NA BABOVINI ODGAJA DECU: Mlada Beograđanka Aleksandra odlučila da se pre 14 godina vrati u planinsko selo Vlase kod Vranja
MOJ tata se ljutio na mene, govorio je, ja sam odatle otišao, a ti se vraćaš, ali ja sam odlučila i na kraju je život tako sve uredio da na mestu u planinskom selu Vlase, gde je njegova majka Ljubica odgajala trojicu sinova i jednu kćer, to sada radim i ja - započinje svoju po mnogo čemu neobičnu priču tridesetšetogodišnja učiteljica Aleksandra Ljubić, književnica, slikarka, supruga, odbornica u skupštini grada i, kako kaže, najvažnije mama Darka (14), Đorđa (10), Veljka (8) i Marijane (7).
10. 01. 2026. u 15:08
FRANCUSKA PRETI IZLASKOM IZ NATO-a: Glasanje u parlamentu, bes prema Trampu zbog Venecuele, Izraela i Grenlanda
FRANCUSKA je zapalila političku fitilj-bombu u samim temeljima NATO-a, u trenutku kada se globalne tenzije ubrzano prelivaju sa periferije na samu strukturu zapadnog bezbednosnog sistema.
10. 01. 2026. u 06:30
SKRIVENA PRETNjA IZ VOJNE BAZE: Tajni grad veličine 100 Moskvi na Grenlandu - duboko ispod ledenog pokrivača
NAUČNICI upozoravaju na ozbiljan ekološki rizik od napuštene američke vojne baze Kamp Senčuri, poznate kao „grad pod ledom“, koju je slučajno ponovo otkrio NASA-in radar 2024. godine duboko ispod ledenog pokrivača Grenlanda.
10. 01. 2026. u 15:43
Komentari (0)