40 余款恶意火狐扩展瞄准加密货币钱包窃取用户资产
网络安全研究人员发现40余款针对Mozilla Firefox浏览器的余款用户恶意扩展程序 ,这些程序专门窃取加密货币钱包密钥 ,恶意使用户数字资产面临风险 。火狐货币

Koi Security研究员Yuval Ronen表示 :"这些扩展程序伪装成Coinbase、扩展MetaMask、瞄准Trust Wallet、加密Phantom、钱包窃Exodus 、资产OKX、余款用户Keplr 、源码下载恶意MyMonero、火狐货币Bitget、扩展Leap、瞄准Ethereum Wallet和Filfox等主流平台的加密合法钱包工具 。"据悉,钱包窃这场大规模攻击活动至少从2025年4月持续至今,最新一批恶意扩展上周仍在上传至火狐扩展商店。
伪造好评提升可信度调查发现,这些恶意扩展通过伪造数百条五星好评来虚增人气,源码库其好评数量远超实际安装量。攻击者采用这种策略制造广泛使用的假象 ,诱骗用户安装 。另一种提升可信度的手段是直接冒用合法钱包工具的名称和标识。
开源项目遭恶意篡改由于部分正版扩展本身是开源项目,建站模板攻击者得以克隆其源代码并植入恶意功能,用于从目标网站提取钱包密钥和助记词 ,并外泄至远程服务器 。这些恶意扩展还会收集受害者的外部IP地址。与传统依赖虚假网站或邮件的网络钓鱼不同,这些扩展直接在用户浏览器内部运行,使传统终端防护工具更难检测或拦截。
Ronen指出:"这种低成本高收益的香港云服务器攻击方式 ,既能维持正常的用户体验,又降低了被即时发现的可能性 。"源代码中的俄语注释以及从C2服务器获取的PDF元数据表明 ,攻击者可能来自俄语国家。
防护措施与应对方案目前除MyMonero Wallet外 ,服务器租用所有已识别的恶意扩展均被Mozilla下架。上月,该浏览器开发商宣布已开发"早期检测系统" ,可在诈骗类加密货币钱包扩展流行前进行拦截 ,防止其诱骗用户输入凭证窃取资产。为降低此类威胁风险 ,建议仅安装经过验证的发布者提供的扩展程序,云计算并定期检查确保其安装后行为未发生异常变更。
相关文章

2023年第十八届中国企业年终评选榜单揭晓:启明星辰超级SIM安全网关斩获2023年度中国IT行业安全创新产品奖
2023年11月,由51CTO主办,联合WOT大会往届联席主席、CTO组织共同举办的《中国企业 “IT印象◆创新驰而不息,数字时代进行时”年终评选》活动全面启动。本次评选活动主要从品牌、产品与技术、解2025-12-07
电脑引导错误及解决方法(探究电脑引导错误的原因及有效解决方案)
随着电脑的普及和使用,许多人都会遇到电脑引导错误的问题。当我们开机时,如果出现引导错误,将导致无法正常启动操作系统。究竟什么是电脑引导错误,为什么会出现这样的问题,又该如何有效解决呢?本文将从这些方面2025-12-07
如果我们使用的计算机安装的系统版本是win101803,对于微软不断推出的系统更新,想要对自己的电脑进行升级系统的话,有的小伙伴可能就会遇到1803更新失败并提示错误代码0x800704c7。对于这种2025-12-07
在今天的科技时代,电脑插件成为了我们日常使用电脑的重要组成部分。通过正确设置插件,我们可以提升电脑的功能和用户体验。本文将为您详细介绍如何设置电脑插件,让您的电脑更加强大和高效。一、选择适合的插件1.2025-12-07
一直以来,企业组织网络安全能力在需求和建设两端都存在较大差距,如今互联网风险与日俱增,随着数字化转型的不断深入,这种差距也变得更加明显。在此背景下,如何构建可落地的现代安全运营体系,是很多企业都在探究2025-12-07
cmd窗口中提示telnet不是内部或外部命令这个问题想必曾经也深深的困扰着你吧,这个问题的出现并不是因为用户们的操作哪里有什么不对用户们也不用太担心只需要一些小小的操作设置就可以让cmd窗口提示te2025-12-07

最新评论