УПОЗОРЕЊЕ: Више од 40 лажних Firefox екстензија краде криптовалуте корисника

В. Н.

06. 07. 2025. у 20:16

ИСТРАЖИВАЧИ сајбер безбедности из компаније Кои Сецуритy открили су озбиљну кампању крађе криптовалута путем више од 40 злонамерних екстензија за Мозилла Firefox.

УПОЗОРЕЊЕ: Више од 40 лажних Firefox екстензија краде криптовалуте корисника

Фото: Unsplash

Ове екстензије су дизајниране да краду приватне кључеве и сеед фразе корисничких крипто новчаника, представљајући се као легитимни додаци за популарне платформе попут MetaMask, Coinbase, Trust Wallet, Phantom, Exodus и друге.

За разлику од традиционалних фишинг напада који се ослањају на лажне сајтове, ове малициозне екстензије функционишу директно унутар корисниковог прегледача. Нападачи често користе идентичне називе, логое и кориснички интерфејс као оригиналне верзије новчаника, чиме додатно заваравају кориснике.

- У многим случајевима нападачи су искористили чињеницу да су легитимне екстензије отвореног кода, па су само прекопирали оригинални код и убацили злонамерни део који аутоматски шаље осетљиве податке на њихове сервере - наводи се у извештају Koi Security.

Кампања траје најмање од априла 2025. године, а нове сумњиве екстензије откривене су и прошле недеље у званичној Firefox продавници. Многе од њих имају стотине лажних оцена са пет звездица, чиме се ствара лажни осећај сигурности код корисника.

У коду злонамерних додатака пронађени су коментари на руском језику, као и документи преузети са командно-контролних (Ц2) сервера, што указује на то да иза операције стоје сајбер криминалци са руског говорног подручја.

Мозилла је већ уклонила већину ових екстензија из своје продавнице, осим једне – МyМонеро Wаллет, која је и даље активна. Компанија је прошлог месеца најавила систем за рану детекцију малициозних додатака, који би требало да спречи сличне нападе у будућности.

Како да се заштитите:

  • Преузимајте екстензије искључиво од проверених и верификованих издавача.
  • Обратите пажњу на понашање екстензије након инсталације.
  • Не ослањајте се слепо на оцене – проверите број преузимања и рецензије.
  • Редовно ажурирајте свој прегледач и безбедносне алате.

(Б92)

Пратите нас и путем иОС и андроид апликације

Pratite vesti prema vašim interesovanjima

Novosti Google News
Шта значи кад је на Крстовдан ВЕДРО И ВЕТРОВИТО

Шта значи кад је на Крстовдан ВЕДРО И ВЕТРОВИТО

КРСТОВДАН, који се обележава 18. јануара, један је од оних празника у српској традицији који тихо, али снажно повезује веру, природу и човека. Иако често остаје у сенци Богојављења, Крстовдан у народном памћењу носи једнаку симболику, као дан када се судбина године “запечати”, а вода, ветар и небо постају гласници онога што долази.

18. 01. 2026. у 11:39

Коментари (0)

РУСИЈА ЈЕ ЗГРОЖЕНА: Велика руска звезда не само да се јавно одрекла Русије, већ је урадила и ово!