Aktuelno 0

06.07.2025.

20:00

U opasnosti ste: Lažne Firefox ekstenzije kradu podatke

Istraživači sajber bezbednosti iz kompanije Koi Security otkrili su ozbiljnu kampanju krađe kriptovaluta putem više od 40 zlonamernih ekstenzija za Mozilla Firefox.

Izvor: B92

U opasnosti ste: Lažne Firefox ekstenzije kradu podatke
mindea / Shutterstock.com

Podeli:

Ove ekstenzije su dizajnirane da kradu privatne ključeve i seed fraze korisničkih kripto novčanika, predstavljajući se kao legitimni dodaci za popularne platforme poput MetaMask, Coinbase, Trust Wallet, Phantom, Exodus i druge.

Za razliku od tradicionalnih fišing napada koji se oslanjaju na lažne sajtove, ove maliciozne ekstenzije funkcionišu direktno unutar korisnikovog pregledača. Napadači često koriste identične nazive, logoe i korisnički interfejs kao originalne verzije novčanika, čime dodatno zavaravaju korisnike.

"U mnogim slučajevima napadači su iskoristili činjenicu da su legitimne ekstenzije otvorenog koda, pa su samo prekopirali originalni kod i ubacili zlonamerni deo koji automatski šalje osetljive podatke na njihove servere", navodi se u izveštaju Koi Security.

Kampanja traje najmanje od aprila 2025. godine, a nove sumnjive ekstenzije otkrivene su i prošle nedelje u zvaničnoj Firefox prodavnici. Mnoge od njih imaju stotine lažnih ocena sa pet zvezdica, čime se stvara lažni osećaj sigurnosti kod korisnika.

U kodu zlonamernih dodataka pronađeni su komentari na ruskom jeziku, kao i dokumenti preuzeti sa komandno-kontrolnih (C2) servera, što ukazuje na to da iza operacije stoje sajber kriminalci sa ruskog govornog područja.

Mozilla je već uklonila većinu ovih ekstenzija iz svoje prodavnice, osim jedne – MyMonero Wallet, koja je i dalje aktivna. Kompanija je prošlog meseca najavila sistem za ranu detekciju malicioznih dodataka, koji bi trebalo da spreči slične napade u budućnosti.

Kako da se zaštitite:

  • Preuzimajte ekstenzije isključivo od proverenih i verifikovanih izdavača.
  • Obratite pažnju na ponašanje ekstenzije nakon instalacije.
  • Ne oslanjajte se slepo na ocene – proverite broj preuzimanja i recenzije.
  • Redovno ažurirajte svoj pregledač i bezbednosne alate.

Podeli:

loader

0 Komentari

Možda vas zanima

Društvo

Ono što nas čeka polovinom jula se neće svima dopasti

Nakon osetnog zahlađenja koje je obeležilo prvi deo nedelje, u narednim danima očekuje nas postepeni porast temperature, ali će vrednosti i dalje biti ispod proseka za ovo doba godine uz vrlo sveže noći, najavio je meteorolog amater Marko Čubrilo.

9:30

12.7.2025.

1 d

Podeli: