Хостинг для будь-яких потреб — VPS від 135 гривень на місяць 👉

Фейкові розширення у Firefox крали криптовалюту: понад 40 підробок маскувались під MetaMask і Coinbase

Дослідники кібербезпеки виявили масштабну кампанію зі зловмисними розширеннями для браузера Firefox, які викрадали ключі доступу до криптогаманців користувачів.

1 коментар
Фейкові розширення у Firefox крали криптовалюту: понад 40 підробок маскувались під MetaMask і Coinbase

Дослідники кібербезпеки виявили масштабну кампанію зі зловмисними розширеннями для браузера Firefox, які викрадали ключі доступу до криптогаманців користувачів.

За даними The Hacker News, понад 40 шкідливих додатків для браузера імітували відомі криптовалютні сервіси, зокрема: MetaMask, Coinbase Wallet, Trust Wallet, Phantom, Exodus, OKX, MyMonero та інші. Зловмисники копіювали дизайн і назви справжніх додатків, іноді навіть використовуючи відкритий вихідний код, до якого додавали свій шкідливий функціонал.

Користувачі, які встановлювали такі розширення, наражались на ризик крадіжки seed-фраз, приватних ключів і навіть IP-адрес. Усі викрадені дані пересилались на сервери хакерів. Один зі шкідливих модулів залишався доступним у каталозі Mozilla Add-ons навіть після видалення інших (йдеться про підробку MyMonero Wallet).

До чого тут росіяни?

Щоб збільшити довіру, зловмисники масово накручували фейкові пʼятизіркові відгуки, що перевищували кількість активних установок, а також використовували російськомовні коментарі у вихідному коді. Також метадані з PDF-файлу з C2-сервера вказують на групу, що говорить російською. 

Особливо тривожним є те, що ці розширення працюють усередині браузера, що ускладнює їх виявлення традиційними антивірусами.

Mozilla вже повідомила про розробку системи раннього виявлення підозрілих крипторозширень, яка має запобігти їх поширенню в майбутньому.

Експерти радять перевіряти авторів розширень, уникати невідомих видавців і бути особливо обережними з додатками, повʼязаними з фінансами.

Раніше ми писали про те, як YouTube продовжує агресивну боротьбу з блокувальниками реклами: останнє оновлення закриває чинні лазівки, зокрема у Firefox. Глядачі скаржаться, але платформа не здається: або реклама, або підписка.

Mozilla представила новий Firefox 130: які фішки відрізняють його від попередніх версій
Mozilla представила новий Firefox 130: які фішки відрізняють його від попередніх версій
По темi
Mozilla представила новий Firefox 130: які фішки відрізняють його від попередніх версій
Серйозна вразливість формату WebP зачіпає Chrome Firefox Edge Telegram Signal і багато інших. Компанії почали випускати патчі що усувають загрозу
Серйозна вразливість формату WebP зачіпає Chrome, Firefox Edge, Telegram, Signal і багато інших. Компанії почали випускати патчі, що усувають загрозу
По темi
Серйозна вразливість формату WebP зачіпає Chrome, Firefox Edge, Telegram, Signal і багато інших. Компанії почали випускати патчі, що усувають загрозу
Один із підрозділів Mozilla повністю ліквідовує два відділи — це 30% штату
Один із підрозділів Mozilla повністю ліквідовує два відділи — це 30% штату
По темi
Один із підрозділів Mozilla повністю ліквідовує два відділи — це 30% штату
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Техаський суд засудив україського хакера Ярослава Васинського, який був пов’язаний з угрупованням REvil (відомої також як Sodinokibi), брав участь у понад 2500 хакерських атаках та вимаганні у жертв понад $700 млн викупу, до 13 років і семи місяців ув’язнення. Крім того, хакеру доведеться сплатити штраф у $16 млн. dev.ua вибрав 15 цікавих фактів про українського хакера. (текст від 24 грудня 2021 року)
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу. 
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Кіберполіція Одещини витратила понад $1000, аби зловити «хакера», якого врешті виправдав суд. Тепер судові витрати має погасити держава
Кіберполіція Одещини витратила понад $1000, аби зловити «хакера», якого врешті виправдав суд. Тепер судові витрати має погасити держава
Кіберполіція Одещини витратила понад $1000, аби зловити «хакера», якого врешті виправдав суд. Тепер судові витрати має погасити держава

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
0

Sylvester Bryant is a specialist in recovering stolen crypto funds. He helped me get back about €305,000 that a scammer took years ago. If you need assistance, reach out to Mr. Bryant at [email protected] or call +1 512 577 7957.