Extensões maliciosas no Firefox roubam carteiras de criptomoedas
Pesquisadores identificaram 77 extensões fraudulentas no Firefox que visavam o roubo de credenciais e fundos de usuários de carteiras digitais.
Pontos principais
- A empresa de cibersegurança Socket detectou 77 extensões maliciosas operando no Firefox desde março.
- Criminosos imitavam carteiras populares como OKX, Rabby Wallet e TronLink para enganar usuários.
- O esquema utilizava atualizações de software para injetar códigos maliciosos após a aprovação inicial na loja.
- A Mozilla removeu todas as extensões identificadas após ser notificada pelos pesquisadores.
- Especialistas alertam que a desinstalação do software não garante a segurança de chaves privadas já expostas.
Uma investigação conduzida pela empresa de cibersegurança Socket revelou uma campanha de ataques direcionada a usuários de criptomoedas no navegador Firefox. Ao todo, 77 extensões maliciosas foram identificadas, sendo que 40 continham ferramentas diretas para o roubo de dados e 37 atuavam como iscas para contornar os processos de moderação da loja oficial. Os atacantes utilizavam técnicas de ofuscação visual para imitar carteiras legítimas, como OKX, Rabby Wallet e TronLink, inserindo códigos maliciosos apenas após a aprovação inicial do software, por meio de atualizações automáticas. Embora a Mozilla tenha removido as extensões do repositório, especialistas em segurança alertam que a simples desinstalação não protege os ativos caso as chaves privadas ou frases de recuperação tenham sido inseridas nas ferramentas fraudulentas. O caso reforça a necessidade de cautela ao instalar extensões de terceiros e a importância de manter chaves de acesso fora de ambientes digitais conectados.
Comentários
Carregando comentários...
