Firefox атакують шахрайські криптогаманці: понад 40 фейкових розширень у офіційному каталозі

Mozzila Firefox

Платформа Mozilla Firefox, яка довгий час залишалася альтернативою браузерам Google Chrome та Safari, наразі зазнає атаки: десятки фальшивих криптогаманців потрапили до офіційного каталогу розширень Firefox. Загрозу підтвердили дослідники з компанії Koi Security. Про це повідомляє PCWorld.

Масштабна шахрайська кампанія: що сталося?

Із квітня 2025 року зловмисники почали активно публікувати шкідливі версії криптовалютних гаманців, серед яких фейкові варіанти популярних сервісів Coinbase, MetaMask та Ethereum. В основі шахрайства — модифікація легітимних open-source розширень шляхом додавання шкідливого коду, який дозволяє викрадати конфіденційні дані користувачів, передусім — доступ до криптовалютних рахунків. За даними дослідників, до організації цієї кампанії можуть бути причетні зловмисники, що використовують російську мову.

Як працює шахрайство?

Зловмисники маскують фейкові розширення під справжні, копіюючи логотипи, назви й інтерфейси відомих криптогаманців, а також публікуючи фальшиві позитивні відгуки для підвищення довіри. Попри наявність у Mozilla автоматизованої системи перевірки, щонайменше 40 таких підробок змогли пройти модерацію. Хоча більшість із них уже було видалено, частина все ще залишається активною в каталозі Firefox Add-ons.

Реакція Mozilla

Компанія Mozilla надала коментар порталу BleepingComputer, який носить загальний характер, без уточнення причин збоїв фільтрації. Відомо, що Mozilla видаляє підозрілі розширення після скарг, але масштаб проблеми вказує на необхідність посилення контролю.


Телеграм double.newsТелеграм double.news

Схожі Новини
Xiaomi додала повну підтримку AirPods у HyperOS 3.1

Xiaomi додала повну підтримку AirPods у HyperOS 3.1

Xiaomi робить черговий крок у бік користувачів екосистеми Apple. У бета-версії HyperOS 3.1 виявлено повноцінну, системну підтримку Apple AirPods, яка раніше була доступна лише на iPhone. Йдеться не про сторонні застосунки, а про глибоку інтеграцію на рівні операційної системи.
Детальніше
TikTok

Батьки подали позови проти TikTok, Meta та YouTube через залежність підлітків

У США розпочинається перший судовий процес, у якому мають визначити, чи можуть соціальні мережі нести відповідальність за погіршення психічного здоров’я підлітків. Батьки та постраждалі сім’ї роками заявляли, що платформи навмисно створювали залежні механіки, які утримують дітей онлайн, сприяючи тривожності, депресії та іншим розладам.
Детальніше
Суперкомп'ютери скоро зможуть зламувати паролі будь-якої складності

Суперкомп’ютери скоро зможуть зламувати паролі будь-якої складності

Європейська комісія попереджає про серйозну кіберзагрозу, яка може стати реальністю вже протягом кількох років. За оцінками регуляторів, розвиток квантових суперкомп’ютерів здатен зробити нинішні методи шифрування неефективними, що поставить під ризик паролі, банківські дані, особисті повідомлення та інформаційні системи державних установ.
Детальніше