150 150

В браузере Firefox обнаружено 40 вредоносных расширений, похищающих криптовалюту

04.07.2025
В браузере Firefox обнаружено 40 вредоносных расширений, похищающих криптовалюту

Аналитики кибербезопасности сообщили о масштабной фишинговой кампании, направленной на кражу криптовалютных активов у пользователей браузера Firefox. Вредоносные расширения маскируются под популярные криптокошельки — MetaMask, Coinbase Wallet, Trust Wallet, Phantom, Exodus и другие. Всего выявлено не менее 40 поддельных расширений.

Среди подтверждённых вредоносных расширений:

Bitget-by-addon

Bitget-by-addons

Bitget-extension

Btc-wallet

Coinbasewallet

Developer-trust

Eth-wallet

Расширения крадут seed-фразы, приватные ключи и другую чувствительную информацию, дающую злоумышленникам полный контроль над кошельками жертв.

Как действуют злоумышленники

Эксперты сообщают, что вредоносные расширения внедряют фрагменты кода, скопированные из легитимных кошельков, тем самым обходя базовые проверки безопасности. Чтобы повысить доверие пользователей, мошенники:

— публикуют фальшивые положительные отзывы;

— искусственно повышают рейтинг расширения;

— создают интерфейсы, неотличимые от оригинальных.

По метаданным, языку комментариев в коде и размещению управляющих серверов, есть основания полагать, что за этой кампанией стоят русскоязычные киберпреступники. Кампания продолжается как минимум с апреля 2025 года, при этом новые вредоносные расширения появляются еженедельно.

Дополнительный риск: SparkKitty

Параллельно развивается угроза и на мобильных платформах. Вредоносное ПО SparkKitty, ориентированное на пользователей из Юго-Восточной Азии и Китая, обнаружено специалистами «Лаборатории Касперского». Программа заражает устройства на iOS и Android, похищая криптовалюту через поддельные приложения и фальшивые торговые платформы.

Как обезопасить себя от подобных угроз

Чтобы не стать жертвой мошенников, следует соблюдать следующие меры предосторожности:

1.Устанавливайте расширения только из официальных источников.
Используйте магазины, где проводятся тщательные проверки, и избегайте сторонних сайтов.

2.Проверяйте разработчика.
Настоящие расширения MetaMask, Trust Wallet и других кошельков имеют верифицированных авторов. Сравнивайте названия, сайты, количество скачиваний и репутацию.

3.Избегайте расширений с малым числом установок и подозрительно высокими отзывами.
Если у расширения несколько тысяч загрузок, но сотни пятизвёздочных отзывов за пару дней — это тревожный знак.

4.Храните seed-фразы и приватные ключи офлайн.
Никогда не вводите фразы восстановления в браузере по просьбе расширений. Используйте аппаратные кошельки или менеджеры паролей с шифрованием.

5.Обновляйте антивирусное ПО и используйте защиту от фишинга.
Программы вроде Kaspersky, Bitdefender и ESET могут заранее обнаружить вредоносное поведение.

6.Периодически проверяйте установленные расширения.
Удаляйте неизвестные или сомнительные дополнения из браузера.

7.Используйте отдельный браузер для операций с криптовалютой.
Это уменьшит риск утечки данных в случае заражения основной системы.

Учитывая рост атак на криптовалютных пользователей, осведомлённость и бдительность — лучший способ защиты. Рекомендуется регулярно следить за отчётами о киберугрозах и использовать только проверенные инструменты для работы с цифровыми активами.