CRYPT.ruглавный криптожурнал

В Firefox удалили 16 расширений, которые крали сид-фразы криптокошельков

Вредоносные дополнения маскировались под полезные инструменты и отправляли данные пользователей на серверы хакеров.

В Firefox удалили 16 расширений, которые крали сид-фразы криптокошельков
Изображение: Bits.media

Специалисты Socket Threat обнаружили в Mozilla Firefox 16 вредоносных расширений, которые похищали сид-фразы и приватные ключи от криптокошельков. Дополнения выдавали себя за порталы кошельков, десктопные утилиты и браузерные инструменты.

Пользователь, установивший такое расширение и введший через его интерфейс пароли или конфиденциальную информацию, сразу передавал данные на серверы Cloudflare Workers, которыми управляли злоумышленники. Хакеры меняли названия пакетов, версии, идентификаторы и описания расширений, но использовали одинаковые интерфейсы кошельков и логику обработки учётных данных.

К 5 октября Mozilla удалила все 16 расширений из официального магазина. Полный список названий опубликован в отчёте Socket.

Эксперты призвали всех, кто использовал мнемоническую фразу или закрытый ключ при работе с этими расширениями, считать свой кошелёк скомпрометированным. Смена пароля не поможет — если пользователь ввёл секретную фразу или ключ, криптоактивы могли быть украдены. Специалисты советуют создать новый кошелёк в безопасной среде и перевести туда средства.

Год назад команда Koi Security нашла 40 вредоносных расширений в каталоге Firefox. Они имитировали MetaMask, Coinbase Wallet, Trust Wallet, Phantom, Exodus и другие популярные кошельки.

Источник

  • Bits.mediaВ Mozilla Firefox нашли 16 расширений для кражи сид-фраз

Ещё в рубрике «Новости»

  1. 8 октября, четверг