Новости криптовалют
  • Новости криптовалют
  • Биткоин
  • NFT
  • Блокчейн
  • ICO и токены
  • Безопасность
Четверг, 3 июля, 2025
Нет результатов
Смотреть все результаты
Реклама
Новости криптовалют
  • Новости криптовалют
  • Биткоин
  • NFT
  • Блокчейн
  • ICO и токены
  • Безопасность
Нет результатов
Смотреть все результаты
Новости криптовалют
Нет результатов
Смотреть все результаты
Главная Новости криптовалют

Обнаружены 40+ поддельных криптокошельков для Firefox

03.07.2025
A A
0
32
SHARES
316
ПРОСМОТРОВ
FacebookTwitter

Компания по кибербезопасности Koi Security раскрыла масштабную вредоносную кампанию с использованием более 40 поддельных расширений Firefox, предназначенных для кражи учетных данных крипто-кошелька у ничего не подозревающих пользователей.

Вредоносные расширения выдают себя за законные инструменты для кошельков с известных платформ, включая Coinbase, MetaMask, Trust Wallet, Phantom, Exodus, OKX, Keplr, MyMonero, Bitget, Leap, Ethereum Wallet и Filfox.

Читайте так-же:

Глава SEC подтвердил, что регулятор поддерживает сферу токенизации реальных активов. Почему это важно?

Глава SEC подтвердил, что регулятор поддерживает сферу токенизации реальных активов. Почему это важно?

03.07.2025
317
ChatGPT спрогнозировал цену XRP на конец месяца

ChatGPT спрогнозировал цену XRP на конец месяца

03.07.2025
317

По данным Koi Security, кампания была активна как минимум с апреля 2025 года, а новые вредоносные расширения были загружены в магазин дополнений Firefox только на прошлой неделе. Расширения извлекают учетные данные кошелька с целевых веб-сайтов и передают их на удаленные серверы, контролируемые злоумышленниками.

Примечательно, что в январе OKX ранее предупреждала пользователей о поддельных расширениях OKX Wallet для Firefox, подтверждая, что биржа не выпускала никаких плагинов для Firefox. Биржа подала жалобы официальным лицам Firefox с требованием удалить мошеннические расширения для браузера, а также посоветовала пользователям немедленно перевести средства из своего кошелька, если они установили вредоносные плагины.

Изощренная тактика укрепления доверия вводит в заблуждение тысячи пользователей

Вредоносная кампания использовала сложные механизмы укрепления доверия, чтобы увеличить количество установок и избежать немедленного обнаружения. Многие расширения содержали сотни поддельных 5-звездочных отзывов, которые намного превышали число реальных пользователей, создавая видимость широкого распространения и положительных отзывов сообщества.

Koi Exposes 40+ Malicious Crypto Wallet Extensions in Firefox Store Targeting Seed Phrases
Источник: Koi Security

Злоумышленники тщательно имитировали брендинг легитимных инструментов для кошельков, используя идентичные названия и логотипы реальных сервисов, которых они подделывали.

Это визуальное сходство увеличивало вероятность случайных установок расширений пользователями, ищущими официальные криптовалютные кошельки. Атаки основывались на открытом исходном коде легитимных расширений кошельков путем клонирования оригинальных кодов и внедрения вредоносной логики.

Такой подход позволял сохранять привычный пользовательский опыт, одновременно тайно воруя данные. Эта стратегия сокращала время разработки и повышала шансы, что средства безопасности пропустят вредоносные изменения в иначе легитимном коде.

Некоторые вредоносные расширения оставались незамеченными длительное время из-за функционального сходства с официальными кошельками. Пользователи получали стандартный функционал, в то время как их данные передавались на инфраструктуру злоумышленников.

Расширяются атаки на оборудование и программное обеспечение помимо браузерных расширений

Кампания с расширениями для Firefox стала одним из векторов расширяющейся экосистемы методов краж криптовалют, нацеленных на программные и аппаратные меры безопасности. Согласно недавнему отчету Cryptonew, китайский криптоинвестор потерял почти $7 миллионов после покупки поддельного холодного кошелька через Douyin, китайскую платформу TikTok.

Сложная аппаратная ловушка нарушила генерацию приватных ключей кошелька на базовом уровне. При инициализации устройства оно генерировало ключи, уже известные злоумышленникам, создавая у жертвы ложное ощущение безопасности и предоставляя преступникам полный доступ к средствам.

Аналогично, компания по кибербезопасности Moonlock недавно предупредила о поддельных приложениях Ledger Live, нацеленных на пользователей macOS через вредоносное ПО Atomic macOS Stealer.

Это ПО, размещенное на более чем 2800 скомпрометированных сайтах, заменяет настоящие приложения Ledger Live поддельными версиями, собирающими seed-фразы через убедительные всплывающие окна.

Злоумышленники также расширяют атаки за пределы аппаратного и программного обеспечения. Появились физические фишинговые атаки через традиционную почту, где мошенники, выдавая себя за Ledger, отправляют поддельные письма через USPS.

В письмах пользователей призывают “подтвердить” свои кошельки через QR-коды, ведущие на фишинговые сайты для кражи приватных ключей. Это последнее открытие добавляет угрозу со стороны продвинутых злоумышленников в криптоиндустрии.

Криптоинвесторы потеряли более $2,2 млрд из-за взломов, мошенничества и нарушений безопасности только в первой половине 2025 года, согласно отчету CertiK по безопасности.

Утечки, связанные с кошельками, составили $1,7 млрд в 34 атаках, а фишинг свыше $410 млн в 132 случаях. Ethereum остался самой атакуемой блокчейн-сетью с 175 событиями безопасности и потерями более $1,6 млрд.

Самый крупный взлом произошел в феврале. Криптобиржа Bybit пострадала от взлома с кражей свыше $1,5 млрд в liquid-staked ETH и MegaETH. Уязвимости в коде нанесли ущерб в $229 млн только в мае 2025 года, что стало резким ростом по сравнению с $5 млн в апреле.

Число физических “нападений” на криптовладельцев выросли по всему миру, с как минимум 32 случаями в 2025 году, и этот год может превзойти рекорд 2021 года в 36 атак.

Новость Обнаружены 40+ поддельных криптокошельков для Firefox была опубликована на Cryptonews На Русском.

Подписывайтесь на страницы новостей криптовалют - Telegram, Twitter, Facebook, OK
Share13Tweet8Share2ShareShare

Актуальные новости

Глава SEC подтвердил, что регулятор поддерживает сферу токенизации реальных активов. Почему это важно?
Новости криптовалют

Глава SEC подтвердил, что регулятор поддерживает сферу токенизации реальных активов. Почему это важно?

03.07.2025
0
317

Комиссия по ценным бумагам и биржам США (SEC) теперь рассматривает токенизацию в качестве «инновации», которую следует поощрять на рынке. Об этом заявил председатель SEC Пол Аткинс, отметив резкий...

Читать далееDetails
ChatGPT спрогнозировал цену XRP на конец месяца

ChatGPT спрогнозировал цену XRP на конец месяца

03.07.2025
317

Владелец биткоинов эпохи Сатоши по ошибке потерял средства

03.07.2025
317
Аналитики верят в устойчивый рост Биткоина в июле и до конца 2025 года. Почему?

Аналитики верят в устойчивый рост Биткоина в июле и до конца 2025 года. Почему?

03.07.2025
318
Питер Шифф: Биткоин не выиграет от слабости доллара

Питер Шифф: Биткоин не выиграет от слабости доллара

03.07.2025
317

Популярное

  • Криптокошелек от DexNet: отзывы о том, как DexSAFE защищает ваши активы

    Криптокошелек от DexNet: отзывы о том, как DexSAFE защищает ваши активы

    42 shares
    Share 17 Tweet 11
  • Как «Большой красивый законопроект» Трампа отразится на крипторынке

    32 shares
    Share 13 Tweet 8
  • Голландская полиция изъяла у даркнет-площадок Bohemia и Cannabia $8,7 млн в криптовалюте

    37 shares
    Share 15 Tweet 9
  • Аналитики верят в устойчивый рост Биткоина в июле и до конца 2025 года. Почему?

    32 shares
    Share 13 Tweet 8
  • Глава SEC подтвердил, что регулятор поддерживает сферу токенизации реальных активов. Почему это важно?

    32 shares
    Share 13 Tweet 8
  • В тренде
  • Комментарии
  • Последнее
Криптокошелек от DexNet: отзывы о том, как DexSAFE защищает ваши активы

Криптокошелек от DexNet: отзывы о том, как DexSAFE защищает ваши активы

23.06.2025
Рейтинг топ криптовалютных бирж 2025. Лучшие платформы для трейдинга

Рейтинг топ криптовалютных бирж 2025. Лучшие платформы для трейдинга

23.05.2025
ASIC-майнеры Bitmain Antminer

ASIC-майнеры Bitmain Antminer

24.08.2024

Как технологии помогают зарабатывать пассивный доход в современном мире?

16.01.2025
Голландская полиция изъяла у даркнет-площадок Bohemia и Cannabia $8,7 млн в криптовалюте

Голландская полиция изъяла у даркнет-площадок Bohemia и Cannabia $8,7 млн в криптовалюте

11.10.2024
Глава SEC подтвердил, что регулятор поддерживает сферу токенизации реальных активов. Почему это важно?

Глава SEC подтвердил, что регулятор поддерживает сферу токенизации реальных активов. Почему это важно?

0
ChatGPT спрогнозировал цену XRP на конец месяца

ChatGPT спрогнозировал цену XRP на конец месяца

0

Владелец биткоинов эпохи Сатоши по ошибке потерял средства

0

Обнаружены 40+ поддельных криптокошельков для Firefox

0
Аналитики верят в устойчивый рост Биткоина в июле и до конца 2025 года. Почему?

Аналитики верят в устойчивый рост Биткоина в июле и до конца 2025 года. Почему?

0
Глава SEC подтвердил, что регулятор поддерживает сферу токенизации реальных активов. Почему это важно?

Глава SEC подтвердил, что регулятор поддерживает сферу токенизации реальных активов. Почему это важно?

03.07.2025
ChatGPT спрогнозировал цену XRP на конец месяца

ChatGPT спрогнозировал цену XRP на конец месяца

03.07.2025

Владелец биткоинов эпохи Сатоши по ошибке потерял средства

03.07.2025

Обнаружены 40+ поддельных криптокошельков для Firefox

03.07.2025
Аналитики верят в устойчивый рост Биткоина в июле и до конца 2025 года. Почему?

Аналитики верят в устойчивый рост Биткоина в июле и до конца 2025 года. Почему?

03.07.2025
  • Новости криптовалют
  • Биткоин
  • Блокчейн
  • ICO и токены
  • Безопасность
  • Разместить статью
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Newscryptocoin.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2025 Новости криптовалют. All Rights reserved

Нет результатов
Смотреть все результаты
  • Новости криптовалют
  • Биткоин
  • NFT
  • Блокчейн
  • ICO и токены
  • Безопасность

Использование любых материалов сайта разрешается при условии ссылки на Newscryptocoin.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2025 Новости криптовалют. All Rights reserved

wpDiscuz