В Firefox удалили 16 расширений, которые крали сид-фразы криптокошельков
Вредоносные дополнения маскировались под полезные инструменты и отправляли данные пользователей на серверы хакеров.
Специалисты Socket Threat обнаружили в Mozilla Firefox 16 вредоносных расширений, которые похищали сид-фразы и приватные ключи от криптокошельков. Дополнения выдавали себя за порталы кошельков, десктопные утилиты и браузерные инструменты.
Пользователь, установивший такое расширение и введший через его интерфейс пароли или конфиденциальную информацию, сразу передавал данные на серверы Cloudflare Workers, которыми управляли злоумышленники. Хакеры меняли названия пакетов, версии, идентификаторы и описания расширений, но использовали одинаковые интерфейсы кошельков и логику обработки учётных данных.
К 5 октября Mozilla удалила все 16 расширений из официального магазина. Полный список названий опубликован в отчёте Socket.
Эксперты призвали всех, кто использовал мнемоническую фразу или закрытый ключ при работе с этими расширениями, считать свой кошелёк скомпрометированным. Смена пароля не поможет — если пользователь ввёл секретную фразу или ключ, криптоактивы могли быть украдены. Специалисты советуют создать новый кошелёк в безопасной среде и перевести туда средства.
Год назад команда Koi Security нашла 40 вредоносных расширений в каталоге Firefox. Они имитировали MetaMask, Coinbase Wallet, Trust Wallet, Phantom, Exodus и другие популярные кошельки.
Источник
- Bits.mediaВ Mozilla Firefox нашли 16 расширений для кражи сид-фраз





