Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnWeb3ПлощадкаПодробнее
Торговля
Спот
Купить и продать криптовалюту
Маржа
Увеличивайте капитал и эффективность средств
Onchain
Going Onchain, without going Onchain!
Конвертер
Нулевая комиссия за транзакции и отсутствие проскальзывания.
Обзор
Launchhub
Получите преимущество заранее и начните побеждать
Копитрейдинг
Копируйте элитного трейдера в один клик
Боты
Простой, быстрый и надежный торговый бот на базе ИИ
Торговля
Фьючерсы USDT-M
Фьючерсы с расчетами в USDT
Фьючерсы USDC-M
Фьючерсы с расчетами в USDC
Фьючерсы Coin-M
Фьючерсы с расчетами в криптовалютах
Обзор
Руководство по фьючерсам
Путь от новичка до профессионала в торговле фьючерсами
Акции по фьючерсам
Получайте щедрые вознаграждения
Bitget Earn
Продукты для легкого заработка
Simple Earn
Вносите и выводите средства в любое время, чтобы получать гибкий доход без риска
Ончейн-Earn
Получайте прибыль ежедневно, не рискуя основной суммой
Структурированный Earn
Надежные финансовые инновации, чтобы преодолеть рыночные колебания
VIP и Управление капиталом
Премиум-услуги для разумного управления капиталом
Займы
Гибкие условия заимствования с высокой защитой средств
Более 40 поддельных расширений Firefox крадут данные криптокошельков

Более 40 поддельных расширений Firefox крадут данные криптокошельков

CryptoNews2025/07/03 11:00
Автор:CryptoNews

Эксперты по кибербезопасности обнаружили масштабную операцию мошенников, которые используют более 40 поддельных расширений Firefox для кражи данных криптокошельков. Об этом сообщила исследовательская компания Koi Security в отчете, опубликованном 2 июля.

Под прикрытием известных брендов

Злоумышленники создали десятки вредоносных расширений, которые выдают себя за официальные приложения популярных криптоплатформ. В списке подделок оказались такие известные сервисы:

  • Coinbase — одна из крупнейших криптобирж в мире
  • MetaMask — самый популярный браузерный кошелек для Ethereum
  • Trust Wallet — мобильный кошелек от Binance
  • Phantom — ведущий кошелек для блокчейна Solana
  • Exodus — многовалютный десктопный кошелек
  • OKX — глобальная криптобиржа и кошелек
  • Keplr — кошелек для экосистемы Cosmos
  • MyMonero — специализированный кошелек для Monero
  • Bitget — криптобиржа и кошелек
  • Leap — еще один кошелек Cosmos
  • Ethereum Wallet — общее название для кошельков Ethereum
  • Filfox — кошелек для сети Filecoin

После установки таких расширений пользователи незаметно для себя передают злоумышленникам конфиденциальную информацию о своих кошельках. Это открывает доступ к криптоактивам жертв и может привести к их полной потере.

Атака продолжается

Исследователи подчеркивают, что кампания «продолжается и очень активна». Некоторые вредоносные расширения до сих пор доступны для скачивания. «Мы можем подтвердить, что кампания активна как минимум с апреля 2025 года», — говорится в отчете. «Новые вредоносные расширения загружались в магазин Firefox Add-ons еще на прошлой неделе. Постоянный характер загрузок указывает на то, что операция все еще активна, настойчива и развивается».

Для завоевания доверия пользователей мошенники используют поддельные рейтинги и отзывы. Многие из фальшивых расширений имеют сотни пятизвездочных отзывов, которые создают иллюзию надежности и популярности продукта.

Русский след

Эксперты Koi Security обнаружили признаки, указывающие на участие русскоязычных злоумышленников. В частности, исследователи нашли комментарии в коде на русском языке внутри вредоносных расширений, а также метаданные PDF-файлов на русском языке, размещенных на серверах управления, которые используются в рамках операции.

«Хотя это не является окончательным доказательством, эти артефакты указывают на то, что кампания может иметь российское происхождение», — отметили исследователи.

Данная схема демонстрирует высокий уровень технической подготовки преступников. Они не только создают убедительные копии популярных расширений, но и поддерживают активную инфраструктуру для управления вредоносным ПО. Кроме того, злоумышленники постоянно обновляют свой арсенал, загружая новые поддельные расширения даже после обнаружения предыдущих.

Пользователям криптокошельков стоит быть особенно осторожными при установке браузерных расширений. Рекомендуется скачивать расширения только с официальных сайтов разработчиков и внимательно проверять их подлинность перед установкой.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!