🔥 Десятки поддельных расширений Firefox, связанных с вредоносным ПО для кражи криптовалюты.
Изображение: Shutterstock/DecryptСоздайте аккаунт, чтобы сохранять свои статьи.Добавьте Decrypt в GoogleДобавьте Decrypt в качестве предпочитаемого источника, чтобы видеть больше наших материалов в Google.КороткоСлужба безопасности Socket связала 77 идентификаторов расширений для Firefox с кампанией, которую называет Offside Wallet Theft Factory (фабрика кражи кошельков Offside), подтвердив 40 как вредоносные. Они выдают себя за OKX, Rabby Wallet и TronLink, перехватывая recovery-фразы через поддельные интерфейсы кошельков или измененные версии реального кода кошельков. Девять были опубликованы как приложения со счетами спортивных матчей, прежде чем более поздние версии заменили эту функцию кодом для кражи кошельков. Пользователей Firefox атаковали производственной линией поддельных расширений криптовалютных кошельков: некоторые из них месяцами публиковали актуальные футбольные счета, прежде чем незаметно превратиться в инструменты для кражи recovery-фраз.
Исследовательская группа Socket по угрозам опубликовала свои выводы на прошлой неделе, связав 77 идентификаторов расширений через общий код, инфраструктуру и паттерны публикации, а также подтвердив 40 как вредоносные. Записи о подписи Mozilla помещают эту кампанию в период с 9 марта по 3 августа, при этом несколько расширений все еще были в сети, когда Socket о них сообщила. Threat Research Socket обнаружила кампанию для Firefox из 77 расширений: 40 крадут секреты и учетные данные кошельков. Еще 37 выдавали себя за не связанные инструменты, но показывали спортивные счета.
❓ Какое у вас мнение: это начало более масштабного движения или просто шум? Напишите ниже.
$BTC $ETH
#SECryptoRegulation #Web3Infrastructure #AICryptoIntegration
Изображение: Shutterstock/DecryptСоздайте аккаунт, чтобы сохранять свои статьи.Добавьте Decrypt в GoogleДобавьте Decrypt в качестве предпочитаемого источника, чтобы видеть больше наших материалов в Google.КороткоСлужба безопасности Socket связала 77 идентификаторов расширений для Firefox с кампанией, которую называет Offside Wallet Theft Factory (фабрика кражи кошельков Offside), подтвердив 40 как вредоносные. Они выдают себя за OKX, Rabby Wallet и TronLink, перехватывая recovery-фразы через поддельные интерфейсы кошельков или измененные версии реального кода кошельков. Девять были опубликованы как приложения со счетами спортивных матчей, прежде чем более поздние версии заменили эту функцию кодом для кражи кошельков. Пользователей Firefox атаковали производственной линией поддельных расширений криптовалютных кошельков: некоторые из них месяцами публиковали актуальные футбольные счета, прежде чем незаметно превратиться в инструменты для кражи recovery-фраз.
Исследовательская группа Socket по угрозам опубликовала свои выводы на прошлой неделе, связав 77 идентификаторов расширений через общий код, инфраструктуру и паттерны публикации, а также подтвердив 40 как вредоносные. Записи о подписи Mozilla помещают эту кампанию в период с 9 марта по 3 августа, при этом несколько расширений все еще были в сети, когда Socket о них сообщила. Threat Research Socket обнаружила кампанию для Firefox из 77 расширений: 40 крадут секреты и учетные данные кошельков. Еще 37 выдавали себя за не связанные инструменты, но показывали спортивные счета.
❓ Какое у вас мнение: это начало более масштабного движения или просто шум? Напишите ниже.
$BTC $ETH
#SECryptoRegulation #Web3Infrastructure #AICryptoIntegration