УПОЗОРЕЊЕ: Више од 40 лажних Firefox екстензија краде криптовалуте корисника
ИСТРАЖИВАЧИ сајбер безбедности из компаније Кои Сецуритy открили су озбиљну кампању крађе криптовалута путем више од 40 злонамерних екстензија за Мозилла Firefox.
Фото: Unsplash
Ове екстензије су дизајниране да краду приватне кључеве и сеед фразе корисничких крипто новчаника, представљајући се као легитимни додаци за популарне платформе попут MetaMask, Coinbase, Trust Wallet, Phantom, Exodus и друге.
За разлику од традиционалних фишинг напада који се ослањају на лажне сајтове, ове малициозне екстензије функционишу директно унутар корисниковог прегледача. Нападачи често користе идентичне називе, логое и кориснички интерфејс као оригиналне верзије новчаника, чиме додатно заваравају кориснике.
- У многим случајевима нападачи су искористили чињеницу да су легитимне екстензије отвореног кода, па су само прекопирали оригинални код и убацили злонамерни део који аутоматски шаље осетљиве податке на њихове сервере - наводи се у извештају Koi Security.
Кампања траје најмање од априла 2025. године, а нове сумњиве екстензије откривене су и прошле недеље у званичној Firefox продавници. Многе од њих имају стотине лажних оцена са пет звездица, чиме се ствара лажни осећај сигурности код корисника.
У коду злонамерних додатака пронађени су коментари на руском језику, као и документи преузети са командно-контролних (Ц2) сервера, што указује на то да иза операције стоје сајбер криминалци са руског говорног подручја.
Мозилла је већ уклонила већину ових екстензија из своје продавнице, осим једне – МyМонеро Wаллет, која је и даље активна. Компанија је прошлог месеца најавила систем за рану детекцију малициозних додатака, који би требало да спречи сличне нападе у будућности.
Како да се заштитите:
- Преузимајте екстензије искључиво од проверених и верификованих издавача.
- Обратите пажњу на понашање екстензије након инсталације.
- Не ослањајте се слепо на оцене – проверите број преузимања и рецензије.
- Редовно ажурирајте свој прегледач и безбедносне алате.
(Б92)
"ТЕК ЋЕТЕ ВИДЕТИ НА ВИДОВДАН ШТА ИМАМО ДА ПОКАЖЕМО" Вучић: Само су нам једну ракету видели, пола света окренуше наопачке
ПРЕДСЕДНИК Републике Србије Александар Вучић током посете Кули истакао је да ће на Видовдан војска показати ново наоружање.
26. 03. 2026. у 15:56
ПРОВОЦИРАЛИ НА ГОДИШЊИЦУ НАТО АГРЕСИЈЕ: Ухапшена четворица Албанаца у Србији, погледајте снимке (ВИДЕО)
ПРИПАДНИЦИ Министарства унутрашњих послова, Управе криминалистичке полиције ухапсили су на територији Републике Србије А. С. (1989), Е. В. (1984), Е. Г. (1978) и А. Ц. (2005) држављане Републике Албаније због постојања основа сумње да су извршили кривично дело изазивање националне, расне и верске мржње и нетрпељивости.
24. 03. 2026. у 20:17
МОСКВА ОТКРИЛА УКРАЈИНСКУ ЗАМКУ: Кијев подлим потезом хтео да онеспособи руске војнике - ФСБ запленио пошиљку из Пољске
УКРАЈИНСКЕ специјалне службе су испоручиле улошке за ципеле са уграђеним експлозивним направама јединицама Оружаних снага Руске Федерације, сазнао је „Militarny“ од извора у једној од специјалних служби. Према речима извора, оперативци су успели да изграде мрежу за испоруку уз помоћ руских добровољаца, а прве испоруке су се догодиле почетком марта. Број предмета се наводно мери десетинама хиљада.
26. 03. 2026. у 12:34
Коментари (0)