🔥 Dutzende gefälschte Firefox-Wallet-Erweiterungen im Zusammenhang mit Kryptowährungs-Diebstahl-Malware.
Bild: Shutterstock/DecryptErstelle ein Konto, um deine Artikel zu speichern.Füge es zu Google hinzuFüge Decrypt als bevorzugte Quelle hinzu, um mehr unserer Geschichten bei Google zu sehen.
Kurzfassung Ein Sicherheitsunternehmen namens Socket hat 77 Firefox-Erweiterungs-Identitäten mit einer Kampagne verknüpft, die es „Offside Wallet Theft Factory“ nennt, und bestätigt 40 davon als bösartig. Sie geben sich als OKX, Rabby Wallet und TronLink aus und erfassen Wiederherstellungsphrasen über gefälschte Wallet-Oberflächen oder über veränderte Versionen echten Wallet-Codes. Neun wurden zunächst als Sport-Score-Apps veröffentlicht; späteren Versionen ersetzten diese Funktion durch Wallet-Diebstahl-Code. Firefox-Nutzer wurden von einer Produktionslinie gefälschter Krypto-Wallet-Erweiterungen ins Visier genommen – einige davon veröffentlichten über Monate hinweg Live-Fußballergebnisse, bevor sie still und leise in Tools zur Weitergabe von Wiederherstellungsphrasen umgewandelt wurden.
Das Threat-Research-Team von Socket veröffentlichte seine Erkenntnisse letzte Woche und verband 77 Erweiterungs-Identitäten über gemeinsamen Code, Infrastruktur und Veröffentlichungsmuster – sowie bestätigte 40 als bösartig. Die Mozilla-Signieraufzeichnungen ordnen die Kampagne vom 9. März bis zum 3. August ein, wobei mehrere Erweiterungen noch live waren, als Socket sie meldete. Socket Threat Research deckte eine Firefox-Kampagne mit 77 Erweiterungen auf: 40 stehlen Wallet-Geheimnisse und Zugangsdaten. Weitere 37 gaben sich als unbezogene Tools aus, zeigten aber Sport-Scores.
❓ Wie siehst du das: der Beginn einer größeren Aktion oder einfach nur Rauschen? Schreib es unten in die Kommentare.
$BTC $ETH
#SECryptoRegulation #Web3Infrastructure #AICryptoIntegration
Bild: Shutterstock/DecryptErstelle ein Konto, um deine Artikel zu speichern.Füge es zu Google hinzuFüge Decrypt als bevorzugte Quelle hinzu, um mehr unserer Geschichten bei Google zu sehen.
Kurzfassung Ein Sicherheitsunternehmen namens Socket hat 77 Firefox-Erweiterungs-Identitäten mit einer Kampagne verknüpft, die es „Offside Wallet Theft Factory“ nennt, und bestätigt 40 davon als bösartig. Sie geben sich als OKX, Rabby Wallet und TronLink aus und erfassen Wiederherstellungsphrasen über gefälschte Wallet-Oberflächen oder über veränderte Versionen echten Wallet-Codes. Neun wurden zunächst als Sport-Score-Apps veröffentlicht; späteren Versionen ersetzten diese Funktion durch Wallet-Diebstahl-Code. Firefox-Nutzer wurden von einer Produktionslinie gefälschter Krypto-Wallet-Erweiterungen ins Visier genommen – einige davon veröffentlichten über Monate hinweg Live-Fußballergebnisse, bevor sie still und leise in Tools zur Weitergabe von Wiederherstellungsphrasen umgewandelt wurden.
Das Threat-Research-Team von Socket veröffentlichte seine Erkenntnisse letzte Woche und verband 77 Erweiterungs-Identitäten über gemeinsamen Code, Infrastruktur und Veröffentlichungsmuster – sowie bestätigte 40 als bösartig. Die Mozilla-Signieraufzeichnungen ordnen die Kampagne vom 9. März bis zum 3. August ein, wobei mehrere Erweiterungen noch live waren, als Socket sie meldete. Socket Threat Research deckte eine Firefox-Kampagne mit 77 Erweiterungen auf: 40 stehlen Wallet-Geheimnisse und Zugangsdaten. Weitere 37 gaben sich als unbezogene Tools aus, zeigten aber Sport-Scores.
❓ Wie siehst du das: der Beginn einer größeren Aktion oder einfach nur Rauschen? Schreib es unten in die Kommentare.
$BTC $ETH
#SECryptoRegulation #Web3Infrastructure #AICryptoIntegration