Dataconomy CN
Subscribe
No Result
View All Result
Dataconomy CN
Subscribe
No Result
View All Result
Dataconomy CN
No Result
View All Result

恶意Firefox扩展窃取加密钱包

Aytun ÇelebibyAytun Çelebi
12 8 月, 2025
in Tech, 消息
Home 消息 Tech
Share on FacebookShare on Twitter
Google Preferred Source

威胁性参与者雇用了大约150个恶意Firefox扩展,以窃取加密货币钱包的证书,估计有100万美元从受害者身上偷走了。该方案被KOI Security确定为“贪婪”,该方案是通过在Firefox附加组件中冒充合法的加密货币钱包扩展而操作的。

恶意扩展最初是作为良性加密货币钱包工具出现的。攻击者将这些扩展名与既定平台(包括MetAmask,Tronlink和Rabby)一致的品牌上传。这些初始版本还积累了捏造的积极评价,以增强其合法性。随后,攻击者通过更改名称和徽标进行了修改,然后注入恶意代码。这种转换将扩展名转换为钥匙记录员。

折衷的扩展旨在捕获用户输入的表单字段输入。此外,这些恶意扩展记录了受害者的外部IP地址。这些键盘记录器收集的信息随后被传输到攻击者控制的服务器。此后,Mozilla从Firefox附加组件中删除了已确定的恶意软件,如Bleeping Computer所报道。

研究人员还确定了将贪婪的运动活动扩展到Chrome网络商店。这种可能的扩展与名为Filecoin钱包的扩展相关。建议用户在安装浏览器扩展之前谨慎行事。推荐的预防措施包括审查超出星级评级以外的用户评论,检查扩展的版本历史记录,并研究与开发人员有关的其他可疑活动的项目。

对于特别是加密货币钱包扩展,比直接在浏览器附加商店中搜索的更安全的方法涉及到加密货币项目的官方网站。合法扩展通常直接从这些官方项目网站链接,提供了经过验证的安装来源。


特色图像信用

Tags: Firefox加密

Related Posts

索尼公布 PS5 版《战神:Laufey》

索尼公布 PS5 版《战神:Laufey》

3 6 月, 2026
微软推出适用于人工智能工作负载的 Surface RTX Spark Dev Box

微软推出适用于人工智能工作负载的 Surface RTX Spark Dev Box

3 6 月, 2026
Anthropic 邀请另外 150 个组织加入 Glasswing 项目

Anthropic 邀请另外 150 个组织加入 Glasswing 项目

3 6 月, 2026
六月 Android Drop 带来安全工具和更智能的搜索功能

六月 Android Drop 带来安全工具和更智能的搜索功能

3 6 月, 2026
微软推出 Project Solara,打造代理优先的未来

微软推出 Project Solara,打造代理优先的未来

3 6 月, 2026
X 推出 TikTok 风格的帖子视频回复

X 推出 TikTok 风格的帖子视频回复

3 6 月, 2026
Please login to join discussion

Recent Posts

  • 谷歌人工智能搜索选择退出规则引发 Enviromates 浏览器的推出
  • 索尼公布 PS5 版《战神:Laufey》
  • 研究人员将超快激光实验增强了 20 倍
  • 微软推出适用于人工智能工作负载的 Surface RTX Spark Dev Box
  • 据报道,英特尔新款Core Ultra芯片供不应求

Recent Comments

您尚未收到任何评论。
Dataconomy CN

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.