Десятки фальшивых криптокошельков Firefox связали с вредоносной кампанией

Специалисты компании Socket, занимающейся вопросами кибербезопасности, связали 77 расширений для браузера Firefox с кампанией по краже криптовалют, получившей название Offside Wallet Theft Factory. В опубликованном отчете утверждается, что 40 из этих расширений подтвержденно вредоносные.
Обнаруженные расширения имитируют популярные криптокошельки, включая OKX, Rabby Wallet и TronLink. Их цель — сбор восстановительных фраз, которые позволяют злоумышленникам получить доступ к средствам пользователей. Вредоносный код либо создает поддельные интерфейсы кошельков, либо использует измененные версии легитимного кода.
Особенностью кампании стало то, что девять расширений изначально публиковали результаты футбольных матчей в режиме реального времени. Позже в них тихо добавлялся код, похищающий восстановительные фразы. Такая тактика позволяла расширениям набрать репутацию и доверие пользователей, прежде чем они превращались в инструмент для воровства.
Исследователи отмечают, что схема действовала на протяжении нескольких месяцев, а некоторые расширения успели накопить значительное количество установок. Поддельные версии кошельков распространялись через официальный каталог дополнений Firefox, что увеличивало риск для пользователей.
Эксперты по безопасности предупреждают, что подобные кампании становятся все более изощренными. Пользователям рекомендуется внимательно проверять издателя расширения, читать отзывы и обращать внимание на запрашиваемые разрешения, а также не вводить сид-фразы на подозрительных сайтах или в непроверенных интерфейсах.
На данный момент специалисты Socket уже проинформировали Mozilla о найденных угрозах. Пользователям Firefox стоит удалить сомнительные расширения, связанные с криптокошельками, и проверить свои устройства на наличие вредоносного ПО.
.






ФинБи