Daily Journal
Daily Journal

Extensões maliciosas no Firefox roubam carteiras de criptomoedas

Pesquisadores identificaram 77 extensões fraudulentas no Firefox que visavam o roubo de credenciais e fundos de usuários de carteiras digitais.

Daily Journal
Foto: TecMundo
||
22/08 às 15:45

Pontos principais

  • A empresa de cibersegurança Socket detectou 77 extensões maliciosas operando no Firefox desde março.
  • Criminosos imitavam carteiras populares como OKX, Rabby Wallet e TronLink para enganar usuários.
  • O esquema utilizava atualizações de software para injetar códigos maliciosos após a aprovação inicial na loja.
  • A Mozilla removeu todas as extensões identificadas após ser notificada pelos pesquisadores.
  • Especialistas alertam que a desinstalação do software não garante a segurança de chaves privadas já expostas.

Uma investigação conduzida pela empresa de cibersegurança Socket revelou uma campanha de ataques direcionada a usuários de criptomoedas no navegador Firefox. Ao todo, 77 extensões maliciosas foram identificadas, sendo que 40 continham ferramentas diretas para o roubo de dados e 37 atuavam como iscas para contornar os processos de moderação da loja oficial. Os atacantes utilizavam técnicas de ofuscação visual para imitar carteiras legítimas, como OKX, Rabby Wallet e TronLink, inserindo códigos maliciosos apenas após a aprovação inicial do software, por meio de atualizações automáticas. Embora a Mozilla tenha removido as extensões do repositório, especialistas em segurança alertam que a simples desinstalação não protege os ativos caso as chaves privadas ou frases de recuperação tenham sido inseridas nas ferramentas fraudulentas. O caso reforça a necessidade de cautela ao instalar extensões de terceiros e a importância de manter chaves de acesso fora de ambientes digitais conectados.

Comentários

Carregando comentários...