BTC $83,015.57 +0.57%
ETH $2,506.60 +0.75%
BNB $750.52 +1.21%
XRP $1.40 +0.62%
SOL $110.39 +1.17%
TRX $0.3306 -0.38%
DOGE $0.0857 +0.48%
ADA $0.2507 +4.04%
BCH $280.02 +1.38%
LINK $13.01 +1.58%
HYPE $85.39 +1.36%
AAVE $168.83 +1.00%
SUI $1.11 +4.21%
XLM $0.1966 +1.34%
ZEC $1,221.56 +0.78%
AAPL $336.36 -0.03%
AMZN $262.43 -0.11%
GOOGL $351.39 -0.18%
MSFT $535.25 +0.00%
META $719.50 +0.12%
NVDA $230.59 +0.45%
TSLA $382.69 -0.07%
SNDK $1,599.81 +1.07%
INTC $105.05 +0.43%
SPCX $163.74 +0.55%
MU $1,036.85 +0.63%
AMD $609.84 +0.35%
BTC $83,015.57 +0.57%
ETH $2,506.60 +0.75%
BNB $750.52 +1.21%
XRP $1.40 +0.62%
SOL $110.39 +1.17%
TRX $0.3306 -0.38%
DOGE $0.0857 +0.48%
ADA $0.2507 +4.04%
BCH $280.02 +1.38%
LINK $13.01 +1.58%
HYPE $85.39 +1.36%
AAVE $168.83 +1.00%
SUI $1.11 +4.21%
XLM $0.1966 +1.34%
ZEC $1,221.56 +0.78%
AAPL $336.36 -0.03%
AMZN $262.43 -0.11%
GOOGL $351.39 -0.18%
MSFT $535.25 +0.00%
META $719.50 +0.12%
NVDA $230.59 +0.45%
TSLA $382.69 -0.07%
SNDK $1,599.81 +1.07%
INTC $105.05 +0.43%
SPCX $163.74 +0.55%
MU $1,036.85 +0.63%
AMD $609.84 +0.35%
first_img

Socket раскрыл 77 вредоносных расширений для Firefox, 40 из которых подтверждено как похищающие мнемонические фразы

2026-08-25 22:18:31

Сообщение ChainCatcher, согласно отчету Decrypt, компания безопасности Socket опубликовала результаты исследования, в котором 77 расширений Firefox были связаны с их так называемой "фабрикой кражи кошельков", из которых 40 были подтверждены как злонамеренные.

Эти расширения маскируются под Web3 продукты, такие как OKX, Rabby Wallet, TronLink, вводя пользователей в заблуждение, чтобы они импортировали свои кошельки, или используя модифицированный код настоящих кошельков, чтобы украсть мнемонические фразы и приватные ключи во время ввода. Записи о подписи Mozilla показывают, что эта активность продолжалась с 9 марта по 3 августа, и на момент отчета Socket все еще оставалось несколько расширений в сети.

Примерно половина из этих расширений демонстрирует реалистичный интерфейс кошелька и требует от пользователей импортировать существующий кошелек, тем самым перехватывая введенные мнемонические фразы или приватные ключи; еще 13 являются модифицированными версиями Rabby, которые, работая нормально, отправляют данные учетных записей, хранящихся в кошельке, на внешние серверы; еще 5 специально собирают сохраненные учетные данные и содержимое буфера обмена.

Кроме того, 37 расширений маскируются под генераторы паролей, переключатели темного режима, VPN, конвертеры валют и инструменты для заметок, но на самом деле работают как приложения для спортивных счетов, которые используют одни и те же жестко закодированные учетные данные. 9 подтвержденных злонамеренных расширений изначально были выпущены в виде приложений для счетов по футболу, баскетболу и т.д., а последующие обновления заменили их на код кражи кошельков.

Socket назвала эту активность "фабрикой кражи кошельков", но предупреждает, что не все расширения подтверждены как контролируемые одним и тем же оператором. Команда Socket заявила, что любые пользователи, которые вводили мнемонические фразы или приватные ключи в этих расширениях, должны считаться "постоянно скомпрометированными" и немедленно перевести свои средства на новый кошелек, так как удаление расширения не отменяет уже отправленные в другое место мнемонические фразы.

app_icon
ChainCatcher Building the Web3 world with innovations.