AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Криптовалюты

Обнаружены 40+ поддельных криптокошельков для Firefox

03.07.2025
Share on FacebookShare on Twitter

Компания по кибербезопасности Koi Security раскрыла масштабную вредоносную кампанию с использованием более 40 поддельных расширений Firefox, предназначенных для кражи учетных данных крипто-кошелька у ничего не подозревающих пользователей.

Этоинтересно

TokenShuffle — надежный и быстрый обмен криптовалют

TokenShuffle — надежный и быстрый обмен криптовалют

17.04.2026
Ведущий ИИ Claude предсказал цену XRP, Cardano и Ethereum к концу 2026 года

Ведущий ИИ Claude предсказал цену XRP, Cardano и Ethereum к концу 2026 года

11.02.2026

Вредоносные расширения выдают себя за законные инструменты для кошельков с известных платформ, включая Coinbase, MetaMask, Trust Wallet, Phantom, Exodus, OKX, Keplr, MyMonero, Bitget, Leap, Ethereum Wallet и Filfox.

По данным Koi Security, кампания была активна как минимум с апреля 2025 года, а новые вредоносные расширения были загружены в магазин дополнений Firefox только на прошлой неделе. Расширения извлекают учетные данные кошелька с целевых веб-сайтов и передают их на удаленные серверы, контролируемые злоумышленниками.

Примечательно, что в январе OKX ранее предупреждала пользователей о поддельных расширениях OKX Wallet для Firefox, подтверждая, что биржа не выпускала никаких плагинов для Firefox. Биржа подала жалобы официальным лицам Firefox с требованием удалить мошеннические расширения для браузера, а также посоветовала пользователям немедленно перевести средства из своего кошелька, если они установили вредоносные плагины.

Изощренная тактика укрепления доверия вводит в заблуждение тысячи пользователей

Вредоносная кампания использовала сложные механизмы укрепления доверия, чтобы увеличить количество установок и избежать немедленного обнаружения. Многие расширения содержали сотни поддельных 5-звездочных отзывов, которые намного превышали число реальных пользователей, создавая видимость широкого распространения и положительных отзывов сообщества.

Koi Exposes 40+ Malicious Crypto Wallet Extensions in Firefox Store Targeting Seed Phrases
Источник: Koi Security

Злоумышленники тщательно имитировали брендинг легитимных инструментов для кошельков, используя идентичные названия и логотипы реальных сервисов, которых они подделывали.

Это визуальное сходство увеличивало вероятность случайных установок расширений пользователями, ищущими официальные криптовалютные кошельки. Атаки основывались на открытом исходном коде легитимных расширений кошельков путем клонирования оригинальных кодов и внедрения вредоносной логики.

Такой подход позволял сохранять привычный пользовательский опыт, одновременно тайно воруя данные. Эта стратегия сокращала время разработки и повышала шансы, что средства безопасности пропустят вредоносные изменения в иначе легитимном коде.

Некоторые вредоносные расширения оставались незамеченными длительное время из-за функционального сходства с официальными кошельками. Пользователи получали стандартный функционал, в то время как их данные передавались на инфраструктуру злоумышленников.

Расширяются атаки на оборудование и программное обеспечение помимо браузерных расширений

Кампания с расширениями для Firefox стала одним из векторов расширяющейся экосистемы методов краж криптовалют, нацеленных на программные и аппаратные меры безопасности. Согласно недавнему отчету Cryptonew, китайский криптоинвестор потерял почти $7 миллионов после покупки поддельного холодного кошелька через Douyin, китайскую платформу TikTok.

Сложная аппаратная ловушка нарушила генерацию приватных ключей кошелька на базовом уровне. При инициализации устройства оно генерировало ключи, уже известные злоумышленникам, создавая у жертвы ложное ощущение безопасности и предоставляя преступникам полный доступ к средствам.

Аналогично, компания по кибербезопасности Moonlock недавно предупредила о поддельных приложениях Ledger Live, нацеленных на пользователей macOS через вредоносное ПО Atomic macOS Stealer.

Это ПО, размещенное на более чем 2800 скомпрометированных сайтах, заменяет настоящие приложения Ledger Live поддельными версиями, собирающими seed-фразы через убедительные всплывающие окна.

Злоумышленники также расширяют атаки за пределы аппаратного и программного обеспечения. Появились физические фишинговые атаки через традиционную почту, где мошенники, выдавая себя за Ledger, отправляют поддельные письма через USPS.

В письмах пользователей призывают “подтвердить” свои кошельки через QR-коды, ведущие на фишинговые сайты для кражи приватных ключей. Это последнее открытие добавляет угрозу со стороны продвинутых злоумышленников в криптоиндустрии.

Криптоинвесторы потеряли более $2,2 млрд из-за взломов, мошенничества и нарушений безопасности только в первой половине 2025 года, согласно отчету CertiK по безопасности.

Утечки, связанные с кошельками, составили $1,7 млрд в 34 атаках, а фишинг свыше $410 млн в 132 случаях. Ethereum остался самой атакуемой блокчейн-сетью с 175 событиями безопасности и потерями более $1,6 млрд.

Самый крупный взлом произошел в феврале. Криптобиржа Bybit пострадала от взлома с кражей свыше $1,5 млрд в liquid-staked ETH и MegaETH. Уязвимости в коде нанесли ущерб в $229 млн только в мае 2025 года, что стало резким ростом по сравнению с $5 млн в апреле.

Число физических “нападений” на криптовладельцев выросли по всему миру, с как минимум 32 случаями в 2025 году, и этот год может превзойти рекорд 2021 года в 36 атак.

Новость Обнаружены 40+ поддельных криптокошельков для Firefox была опубликована на Cryptonews На Русском.

Другие новости

TokenShuffle — надежный и быстрый обмен криптовалют

TokenShuffle — надежный и быстрый обмен криптовалют

17.04.2026
Ведущий ИИ Claude предсказал цену XRP, Cardano и Ethereum к концу 2026 года

Ведущий ИИ Claude предсказал цену XRP, Cardano и Ethereum к концу 2026 года

11.02.2026
Лучшая криптовалюта для покупки сейчас 10 февраля — XRP, Solana, Dogecoin

Лучшая криптовалюта для покупки сейчас 10 февраля — XRP, Solana, Dogecoin

11.02.2026
Постквантовый токен qONE на базе Hyperliquid распродан за 24 часа, привлечено 950 000 USD

Постквантовый токен qONE на базе Hyperliquid распродан за 24 часа, привлечено 950 000 USD

11.02.2026
Приглашай и зарабатывай: что предлагает реферальная программа Binance в 2026 году

Приглашай и зарабатывай: что предлагает реферальная программа Binance в 2026 году

03.02.2026
Что ждет XRP? Цена на $2,10 и перспективы роста до $2,40

Что ждет XRP? Цена на $2,10 и перспективы роста до $2,40

02.02.2026
Next Post
Школьницы-киборги уничтожают капитализм в новом боевике от разработчиков Earth Defense Force

Школьницы-киборги уничтожают капитализм в новом боевике от разработчиков Earth Defense Force

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Starship V3 впервые собрали на стартовой площадке: ракета нового поколения от SpaceX готова к первому старту

    Starship V3 впервые собрали на стартовой площадке: ракета нового поколения от SpaceX готова к первому старту

    0 shares
    Share 0 Tweet 0
  • Обзор рюкзаков Moshi: каждый найдет что-то для себя

    2 shares
    Share 1 Tweet 1
  • The Wild Case: маленькая отечественная адвенчура

    23 shares
    Share 9 Tweet 6
  • Официально: Exynos 2100 для Samsung Galaxy S21 покажут в январе

    2 shares
    Share 1 Tweet 1
  • У Ubisoft возникла “сильная аллергия” на новые игры, — бывший руководитель Assassin’s Creed

    1 shares
    Share 0 Tweet 0

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

В Твери разработали многофункциональные строительные плиты для Арктики

В Твери разработали многофункциональные строительные плиты для Арктики

14.05.2026
Конкурент Starlink потерял более половины клиентов после запуска спутникового инернета Илона Маска. Hughesnet несёт огромные убытки

Конкурент Starlink потерял более половины клиентов после запуска спутникового инернета Илона Маска. Hughesnet несёт огромные убытки

14.05.2026
  • Разместить новости

Наши контакты: Telegram/WhatsApp/Viber: +972546406116
E-mail: [email protected]

© 2006-2026 AZON.mobi
Новости высоких технологий, обзоры IT. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

Наши контакты: Telegram/WhatsApp/Viber: +972546406116
E-mail: [email protected]

© 2006-2026 AZON.mobi
Новости высоких технологий, обзоры IT. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить