Firefox und Crypto: Ein Match, das im Hacker Heaven 😱 gemacht wurde 😱

Hier ist ein bisschen Neuigkeiten, die Ihren Tag mit Sicherheit aufhellen: Wenn Sie ein stolzer Besitzer einer Kryptowährung sind und zufällig Firefox verwenden, sind Sie jetzt das Ziel einer ziemlich ehrgeizigen Gruppe von Cyberkriminellen. 🎉

Die Cybersecurity-Firma Koi Security hat eine groß angelegte böswillige Kampagne aufgedeckt, die wie eine digitale Version eines Betrügers in einem Casino entspricht, aber anstelle eines Kartenspiels verwenden sie gefälschte Firefox-Erweiterungen, um ihre schmutzige Arbeit zu erledigen.

Stellen Sie sich Folgendes vor: Sie kümmern sich um Ihr eigenes Geschäft, stöbern im Internet, und Sie stoßen auf eine Erweiterung, die genauso aussieht wie die, die Sie für Ihre geliebte Münze, Metamaske, Vertrauensbrieftasche oder eines der anderen 40+ beliebten Krypto -Brieftaschen verwenden. Sie installieren es und denken, dass Sie Ihr Leben nur ein wenig einfacher machen, aber Sie haben die Schlüssel an Ihre digitale Schatzkiste übergeben. 🗝️

Diese Erweiterungen, sobald installiert, sind wie kleine Spione, die Ihre Brieftaschen -Anmeldeinformationen still stehlen und sie auf die Server der bösen Jungs schicken, sodass Ihr Vermögen so verletzlich wie ein Sparschwein in einem Raum voller hungriger Wölfe ist. 🐺💰

Laut Koi Security läuft diese Kampagne seit mindestens April 2025 und ist immer noch stark. Neuer betrügerische Uploads sind sogar noch in der letzten Woche im Mozilla Add-On-Geschäft aufgetreten, was bedeutet, dass der Betrieb nicht nur anhaltend, sondern auch sehr adaptiv und hartnäckig ist. Es ist wie ein Spiel mit Whack-a-Mole, aber mit Ihrer hart verdienten Krypto in der Leitung.

Diese Erweiterungen sind geschickt so konzipiert, dass sie vertrauenswürdig aussehen und gefälschte Bewertungen, Bewertungen und Branding. Sie kopieren sogar die Funktionalität des realen Deals, um den Verdacht zu erhöhen, und machen es den ungenutzigen Benutzern allzu einfach, sich in die Falle zu verlieben. Es ist ein bisschen so, als würde man eine perfekte Nachbildung Ihres Lieblings -Cafés finden, nur um festzustellen, dass die Barista tatsächlich eine Taschendieb ist. ☕️💰

Die Untersuchung von Koi Security hat die gemeinsame Infrastruktur und Taktik der Kampagne verfolgt und eine koordinierte Operation enthüllt, die sich auf die Ernte von Anmeldeinformationen und die Benutzerverfolgung innerhalb des Krypto -Ökosystems konzentriert. Sie fordern Firefox -Benutzer auf, ihre installierten Erweiterungen zu überprüfen, alles Verdächtige zu deinstallieren und ihre Brieftaschen -Anmeldeinformationen zu ändern, nur um sicher zu sein.

Und wenn Sie sich fragen, wer dahinter steckt, gibt es einige Hinweise auf eine russischsprachige Bedrohungsgruppe. Koi Security fand, dass russischsprachige Notizen im Code und der Metadaten der Erweiterung versteckt sind, was zwar kein endgültiger Beweis für die gesamte Affäre verleiht. 🕵️‍eute

Dieser jüngste Bericht folgt auf einen anderen potenziellen, potenziellen Krypto-Phishing-Betrug, der gefälschte Zoom-Meeting-Links verwendet hat, um Millionen zu stehlen. Das Blockchain-Sicherheitsunternehmen Slowmist hat die Aktivität der Malware auf einen Server in den Niederlanden übernommen und russischsprachige Skripte in den Tools der Angreifer gefunden. Die Angreifer haben Brieftaschen abgelehnt und gestohlene Vermögenswerte in ETH über große Börsen umgewandelt, wobei eine Spur digitaler Brotkrumen zurückgelassen wurde, die auf mögliche russischsprachige Mitarbeiter zurückzuführen waren.

Also die Moral der Geschichte? Seien Sie vorsichtig, liebe Krypto -Enthusiasten und behalten Sie Ihren Verstand über Sie. Die digitale Welt ist voller Überraschungen, und nicht alle sind angenehm. 🙃

Weiterlesen

2025-07-05 13:58