Фальшивые расширения для Firefox воруют криптовалюту

Фальшивые расширения для Firefox воруют криптовалюту

Исследователи Koi Security сообщили о масштабной хакерской операции, нацеленной на пользователей криптокошельков: мошенники создали десятки поддельных расширений для браузера Firefox, которые внешне были неотличимы от официальных плагинов популярных кошельков, включая MetaMask, Trust Wallet, Coinbase, Exodus и другие. Установив такое расширение, пользователь незаметно передавал секретные ключи от кошелька на серверы преступников, рискуя потерять все свои активы.

Анализ показал, что кампания действует как минимум с апреля 2025 года. Только за последние недели в магазине Firefox Add-ons появилось несколько новых фейковых плагинов, что говорит о том, что операция продолжается и развивается. В общей сложности специалисты связали с этой схемой более 40 уникальных расширений, которые передавали не только ключи, но и IP-адреса жертв для последующего слежения.

Хакеры использовали сразу несколько уловок для завоевания доверия пользователей: копировали названия и логотипы настоящих криптокошельков, клонировали их открытые исходники с добавлением вредоносного кода, а также массово накручивали фальшивые положительные отзывы — зачастую сотни пятизвездочных рецензий на каждое расширение.

Среди косвенных признаков, указывающих на русскоязычное происхождение группы, — комментарии на русском в коде расширений и русскоязычные метаданные в документах, обнаруженных на управляющих серверах.

похожие материалы

Стрелочка
Стрелочка
Найдена критическая уязвимость в библиотеке zlib, приводящая к DoS и возможному исполнению кода
Найдена критическая уязвимость в библиотеке zlib, приводящая к DoS и возможному исполнению кода

В широко используемой библиотеке сжатия данных zlib обнаружена серьёзная уязвимость переполнения глобального буфера, которая может привести к сбою программ (DoS) и в определённых условиях - к удалённому выполнению произвольного кода.

ИИ учится мыслить без данных
ИИ учится мыслить без данных

Исследователи представили новый подход в области искусственного интеллекта под названием Absolute Zero Reasoner (AZR) - систему, способную самостоятельно развивать навыки рассуждения без использования внешних обучающих данных.

X вскоре опубликует исходный код нового алгоритма рекомендаций
X вскоре опубликует исходный код нового алгоритма рекомендаций

Илон Маск объявил, что социальная сеть X* в течение семи дней откроет для публики исходный код своего нового алгоритма, который отвечает за рекомендации как органических, так и рекламных постов пользователям платформы.

Рост цен на электронику в 2026 году: чего ждать покупателям и рынку
Рост цен на электронику в 2026 году: чего ждать покупателям и рынку

Аналитики и участники рынка прогнозируют заметный рост цен на потребительскую электронику в 2026 году на фоне внедрения технологий искусственного интеллекта, дефицита оперативной памяти и увеличения налогов для производителей и импортеров.

Хакерские атаки, сбои и кибермошенники: каким 2025 год запомнился вам в новостях Cyber Media
Хакерские атаки, сбои и кибермошенники: каким 2025 год запомнился вам в новостях Cyber Media

В течение 2025 года ваше внимание, внимание читателей Cyber Media было приковано к самым разным темам: от критических уязвимостей в ОС до масштабных операций правоохранительных органов и новых схем цифрового мошенничества.