УПОЗОРЕЊЕ: Више од 40 лажних Firefox екстензија краде криптовалуте корисника

В. Н.

06. 07. 2025. у 20:16

ИСТРАЖИВАЧИ сајбер безбедности из компаније Кои Сецуритy открили су озбиљну кампању крађе криптовалута путем више од 40 злонамерних екстензија за Мозилла Firefox.

УПОЗОРЕЊЕ: Више од 40 лажних Firefox екстензија краде криптовалуте корисника

Фото: Unsplash

Ове екстензије су дизајниране да краду приватне кључеве и сеед фразе корисничких крипто новчаника, представљајући се као легитимни додаци за популарне платформе попут MetaMask, Coinbase, Trust Wallet, Phantom, Exodus и друге.

За разлику од традиционалних фишинг напада који се ослањају на лажне сајтове, ове малициозне екстензије функционишу директно унутар корисниковог прегледача. Нападачи често користе идентичне називе, логое и кориснички интерфејс као оригиналне верзије новчаника, чиме додатно заваравају кориснике.

- У многим случајевима нападачи су искористили чињеницу да су легитимне екстензије отвореног кода, па су само прекопирали оригинални код и убацили злонамерни део који аутоматски шаље осетљиве податке на њихове сервере - наводи се у извештају Koi Security.

Кампања траје најмање од априла 2025. године, а нове сумњиве екстензије откривене су и прошле недеље у званичној Firefox продавници. Многе од њих имају стотине лажних оцена са пет звездица, чиме се ствара лажни осећај сигурности код корисника.

У коду злонамерних додатака пронађени су коментари на руском језику, као и документи преузети са командно-контролних (Ц2) сервера, што указује на то да иза операције стоје сајбер криминалци са руског говорног подручја.

Мозилла је већ уклонила већину ових екстензија из своје продавнице, осим једне – МyМонеро Wаллет, која је и даље активна. Компанија је прошлог месеца најавила систем за рану детекцију малициозних додатака, који би требало да спречи сличне нападе у будућности.

Како да се заштитите:

  • Преузимајте екстензије искључиво од проверених и верификованих издавача.
  • Обратите пажњу на понашање екстензије након инсталације.
  • Не ослањајте се слепо на оцене – проверите број преузимања и рецензије.
  • Редовно ажурирајте свој прегледач и безбедносне алате.

(Б92)

Пратите нас и путем иОС и андроид апликације

Pratite vesti prema vašim interesovanjima

Novosti Google News
ПРОВОЦИРАЛИ НА ГОДИШЊИЦУ НАТО АГРЕСИЈЕ: Ухапшена четворица Албанаца у Србији, погледајте снимке (ВИДЕО)

ПРОВОЦИРАЛИ НА ГОДИШЊИЦУ НАТО АГРЕСИЈЕ: Ухапшена четворица Албанаца у Србији, погледајте снимке (ВИДЕО)

ПРИПАДНИЦИ Министарства унутрашњих послова, Управе криминалистичке полиције ухапсили су на територији Републике Србије А. С. (1989), Е. В. (1984), Е. Г. (1978) и А. Ц. (2005) држављане Републике Албаније због постојања основа сумње да су извршили кривично дело изазивање националне, расне и верске мржње и нетрпељивости.

24. 03. 2026. у 20:17

МОСКВА ОТКРИЛА УКРАЈИНСКУ ЗАМКУ: Кијев подлим потезом хтео да онеспособи руске војнике - ФСБ запленио пошиљку из Пољске

МОСКВА ОТКРИЛА УКРАЈИНСКУ ЗАМКУ: Кијев подлим потезом хтео да онеспособи руске војнике - ФСБ запленио пошиљку из Пољске

УКРАЈИНСКЕ специјалне службе су испоручиле улошке за ципеле са уграђеним експлозивним направама јединицама Оружаних снага Руске Федерације, сазнао је „Militarny“ од извора у једној од специјалних служби. Према речима извора, оперативци су успели да изграде мрежу за испоруку уз помоћ руских добровољаца, а прве испоруке су се догодиле почетком марта. Број предмета се наводно мери десетинама хиљада.

26. 03. 2026. у 12:34

Коментари (0)

Нова генерација за све генерације