Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
No Result
View All Result

Kwaadaardige Firefox -extensies stelen crypto -portefeuilles

byAytun Çelebi
12 augustus 2025
in Nieuws, Tech
Home Nieuws
Share on FacebookShare on Twitter
Google Preferred Source

Dreigingsactoren gebruikten ongeveer 150 kwaadaardige Firefox -uitbreidingen om cryptocurrency -portemonnee -referenties te stelen, wat resulteerde in naar schatting een miljoen dollar gestolen van slachtoffers. Dit schema, geïdentificeerd als “Greedybear” door Koi Security, beheerd door zich voor te doen als legitieme cryptocurrency-portemonnee-extensies in de Firefox Add-ons-winkel.

De kwaadaardige extensies verschenen aanvankelijk als goedaardige Cryptocurrency Wallet -tools. Aanvallers uploadden deze extensies met branding in overeenstemming met gevestigde platforms, waaronder Metamask, Tronlink en Rabby. Deze eerste versies verzamelden ook gefabriceerde positieve beoordelingen om hun waargenomen legitimiteit te verbeteren. Vervolgens hebben de aanvallers deze extensies gewijzigd door namen en logo’s te wijzigen en vervolgens kwaadaardige code te injecteren. Deze transformatie heeft de extensies omgezet in keyloggers.

De gecompromitteerde extensies zijn ontworpen om het formulierveldinvoer vast te leggen dat door gebruikers is ingevoerd. Bovendien hebben deze kwaadaardige extensies de externe IP -adressen van slachtoffers vastgelegd. Informatie verzameld door deze keyloggers werd vervolgens verzonden naar servers die door de aanvallers worden bestuurd. Mozilla heeft sindsdien de geïdentificeerde malware uit de Firefox Add-ONS-winkel verwijderd, zoals gemeld door Bleeping Computer.

Onderzoekers hebben ook een mogelijke uitbreiding van de Greedybear -campagne geïdentificeerd in de Chrome Web Store. Deze mogelijke uitbreiding is gekoppeld aan een extensie met de naam FileCoin -portemonnee. Gebruikers wordt geadviseerd om voorzichtig te zijn voordat ze browservertensies installeren. Aanbevolen voorzorgsmaatregelen zijn onder meer het beoordelen van opmerkingen van gebruikers die verder gaan dan sterrenbeoordelingen, het onderzoeken van de versiegeschiedenis van de extensie en het onderzoeken van andere projecten die bij de ontwikkelaar zijn gekoppeld voor verdachte activiteit.

Voor de extensies van cryptocurrency-portemonnee specifiek omvat een veiliger methode dan direct zoeken naar add-on-winkels van browser in het navigeren naar de officiële website van het cryptocurrency-project. Legitieme extensies zijn meestal rechtstreeks gekoppeld aan deze officiële projectwebsites, en bieden een geverifieerde bron voor installatie.


Uitgelichte afbeeldingskrediet

Tags: cryptofirefox

Related Posts

Nintendo gaat een reparatievriendelijke Switch 2 uitbrengen in Europa

4 juni 2026
Meta lanceert AI-bedrijfsagenten op WhatsApp, Instagram en Messenger

Meta lanceert AI-bedrijfsagenten op WhatsApp, Instagram en Messenger

4 juni 2026
Sony onthult God of War: Laufey voor PS5

Sony onthult God of War: Laufey voor PS5

3 juni 2026
Microsoft onthult Surface RTX Spark Dev Box voor AI-workloads

Microsoft onthult Surface RTX Spark Dev Box voor AI-workloads

3 juni 2026
Anthropic nodigt nog eens 150 organisaties uit voor Project Glasswing

Anthropic nodigt nog eens 150 organisaties uit voor Project Glasswing

3 juni 2026
Juni Android Drop biedt veiligheidstools en slimmere zoekfuncties

Juni Android Drop biedt veiligheidstools en slimmere zoekfuncties

3 juni 2026

Recent Posts

  • Nintendo gaat een reparatievriendelijke Switch 2 uitbrengen in Europa
  • Britse wetgever klaagt xAI aan wegens expliciete door Grok gegenereerde deepfakes
  • Apple begint met het handhaven van de wet op leeftijdsverificatie in Texas
  • Meta lanceert AI-bedrijfsagenten op WhatsApp, Instagram en Messenger
  • De opt-outregels voor Google AI-zoekopdrachten zorgen voor de lancering van de Enviromates-browser

Recent Comments

Geen reacties om weer te geven.
Dataconomy NL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.