Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
No Result
View All Result

Bösartige Firefox -Erweiterungen stehlen Krypto -Brieftaschen

byAytun Çelebi
August 12, 2025
in Nachricht, Tech
Home Nachricht
Share on FacebookShare on Twitter
Google Preferred Source

Bedrohungsakteure setzten ungefähr 150 bösartige Firefox -Erweiterungen ein, um Kryptowährungs -Brieftaschen -Referenzen zu stehlen, was zu geschätzten Million Dollar, die den Opfern gestohlen wurden, führten. Dieses Schema, das von Koi Security als „Greedybear“ identifiziert wurde und durch die Identifizierung legitimer Kryptowährungs-Brieftaschenverlängerungen innerhalb des Firefox-Add-On-Ladens betrieben wurde.

Die böswilligen Erweiterungen traten zunächst als gutartige Kryptowährungs -Brieftaschenwerkzeuge auf. Angreifer haben diese Erweiterungen mit dem Branding hochgeladen, der mit etablierten Plattformen übereinstimmt, darunter Metamask, Tronlink und Rabby. Diese anfänglichen Versionen sammelten auch positive Bewertungen, um ihre wahrgenommene Legitimität zu verbessern. Anschließend modifizierten die Angreifer diese Erweiterungen, indem sie Namen und Logos veränderten und dann böswilligen Code injizierten. Diese Transformation verwandelte die Erweiterungen in Keylogger.

Die gefährdeten Erweiterungen wurden so konzipiert, dass die von den Benutzern eingegebenen Formfeldeingänge erfasst werden. Darüber hinaus haben diese böswilligen Erweiterungen die externen IP -Adressen von Opfern protokolliert. Informationen, die von diesen Keylogger gesammelt wurden, wurden anschließend auf Server übertragen, die von den Angreifern kontrolliert wurden. Mozilla hat die identifizierte Malware seitdem aus dem Firefox-Add-On-Speicher entfernt, wie von Bleeping-Computer berichtet.

Die Forscher haben auch eine mögliche Erweiterung der Greedybear -Kampagne in den Chrome -Webladen ermittelt. Diese mögliche Erweiterung ist mit einer Erweiterung namens Filecoin Wallet verbunden. Den Benutzern wird empfohlen, vor der Installation der Browserverlängerungen Vorsicht zu wechseln. Zu den empfohlenen Vorsichtsmaßnahmen gehören die Überprüfung von Benutzerkommentern über die Sternenbewertungen, die Untersuchung des Versionshistoriums der Erweiterung und die Untersuchung anderer Projekte, die mit dem Entwickler verbunden sind, um verdächtige Aktivitäten zu erhalten.

Für Kryptowährungs-Brieftaschenerweiterungen umfasst eine sicherere Methode als die direkte Suche in Browser-Add-On-Stores die Navigation zur offiziellen Website des Cryptocurrency-Projekts. Legitime Erweiterungen werden in der Regel direkt von diesen offiziellen Projektwebsites verknüpft und bieten eine verifizierte Quelle für die Installation.


Ausgewähltes Bildnachweis

Tags: FirefoxKrypto

Related Posts

Sony enthüllt God of War: Laufey für PS5

Sony enthüllt God of War: Laufey für PS5

Juni 3, 2026
Microsoft stellt die Surface RTX Spark Dev Box für KI-Workloads vor

Microsoft stellt die Surface RTX Spark Dev Box für KI-Workloads vor

Juni 3, 2026
Anthropic lädt 150 weitere Organisationen zum Project Glasswing ein

Anthropic lädt 150 weitere Organisationen zum Project Glasswing ein

Juni 3, 2026
Android Drop im Juni bringt Sicherheitstools und intelligentere Suchfunktionen

Android Drop im Juni bringt Sicherheitstools und intelligentere Suchfunktionen

Juni 3, 2026
Microsoft stellt Project Solara für eine Agent-First-Zukunft vor

Microsoft stellt Project Solara für eine Agent-First-Zukunft vor

Juni 3, 2026
X führt Videoantworten im TikTok-Stil für Beiträge ein

X führt Videoantworten im TikTok-Stil für Beiträge ein

Juni 3, 2026

Recent Posts

  • Die Deaktivierungsregeln für die KI-Suche von Google lösen die Einführung des Enviromates-Browsers aus
  • Sony enthüllt God of War: Laufey für PS5
  • Forscher erschließen 20-fache Verstärkung bei Experimenten mit ultraschnellen Lasern
  • Microsoft stellt die Surface RTX Spark Dev Box für KI-Workloads vor
  • Berichten zufolge sind Intels neue Core-Ultra-Chips Mangelware

Recent Comments

Es sind keine Kommentare vorhanden.
Dataconomy DE

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.