← Backregulation

Firefox: 40 estensioni dannose rubano dati dei wallet crypto

Team Coinnachrichten··📖 4 min di lettura·Estensioni di FirefoxDati del portafoglio crittograficoRischio per la sicurezzaMalwareSegreti del portafoglioStrumenti innocui per punteggi sportiviApp meteoLadri di dati
Firefox: 40 estensioni dannose rubano dati dei wallet crypto
Questa è una situazione assurda – e mostra ancora una volta quanto complicato possa essere il mondo digitale. I ricercatori di sicurezza di Socket hanno recentemente individuato 40 estensioni dannose per Firefox che hanno rubato in modo mirato i dati sensibili dei wallet degli utenti di criptovalute. La cosa ancora più subdola? Nove di questi add-on si mascheravano inizialmente come strumenti innocui per il punteggio sportivo, per poi trasformarsi in veri e propri ladri di dati dopo un aggiornamento di routine. Chi avrebbe mai pensato che qualcosa di apparentemente così innocuo come un’app meteo potesse diventare un rischio per la sicurezza?
---
I metodi: camuffamento e trucchi tecnici
Gli hacker sfruttano una strategia classica: prima guadagnano fiducia, poi colpiscono. Hanno pubblicato estensioni apparentemente utili – come quelle per punteggi sportivi o previsioni meteo – accumulando anche recensioni positive e numerose installazioni. Ma il vero colpo di scena arrivava dopo: nelle versioni successive si insinuavano parti di malware nascoste. Gli utenti venivano infettati tramite aggiornamenti automatici senza accorgersene. Un vero incubo per chi aveva salvato le proprie frase di seed o le chiavi private nelle estensioni del browser.
La raffinatezza di questi attacchi si nascondeva in dettagli come:
- Iniezione dinamica di codice: Il codice dannoso veniva attivato solo dopo il download e modificava costantemente la sua firma.
- Controlli sandbox: Il malware verificava se veniva eseguito in un ambiente di test prima di agire.
- Attacchi mirati: Le estensioni scansionavano la memoria del browser alla ricerca di file tipici dei wallet (come MetaMask, Phantom o Trust Wallet) per inviare i dati a server esterni.
---
Le conseguenze: i segreti rubati rimangono un pericolo
Socket ha monitorato questa campagna per mesi e ha pubblicato un’analisi dettagliata il 10 giugno 2024. I ricercatori avvertono: anche dopo la disinstallazione delle estensioni, i segreti dei wallet rimangono a rischio. Molti utenti avevano memorizzato direttamente nelle estensioni le loro frase di seed o le chiavi private – una pratica considerata altamente rischiosa dagli esperti di sicurezza da anni.
In totale sono state identificate 40 estensioni diverse, tutte con lo stesso modus operandi. Insieme hanno superato 1,3 milioni di download – un dato sconcertante che dimostra quanto gli utenti si fidino di strumen

Bybit Fai trading crypto su Bybit – commissioni basse

Global, secure and regulated platform.

Apri conto Bybit →


ti dall’aspetto innocuo. Sebbene Mozilla abbia rapidamente rimosso la lista delle estensioni dannose (come "Sports Score Live", "Weather Forecast" o "Crypto Tracker") dallo store di Firefox, per chi le aveva installate prima della rimozione il pericolo persiste.
---
Cosa fare se si è stati colpiti
Se hai installato una di queste estensioni dannose, agisci subito:
1. Disinstalla l’estensione – anche se il malware era già attivo.
2. Considera compromessi tutti i tuoi dati di accesso – anche se l’estensione è stata rimossa.
3. Crea nuovi wallet e trasferisci le tue chiavi segrete in un nuovo portafoglio sicuro.
4. Monitora le transazioni: Controlla le attività sospette nei tuoi indirizzi di wallet.
5. Attiva l’autenticazione a due fattori (2FA), se non l’hai già fatto.
---
Perché le estensioni del browser sono un bersaglio facile per gli hacker
Il problema risiede nel modo in cui molti utenti gestiscono i loro wallet crypto: troppo spesso memorizzano le credenziali direttamente nel browser o nelle estensioni – una pratica comoda, ma estremamente pericolosa. Gli hacker lo sanno e sfruttano questa vulnerabilità in modi come:
- Portafogli basati su browser (ad esempio MetaMask in modalità browser).
- Estensioni che promettono integrazione con i wallet (come "Crypto Dashboard").
- Strumenti per la gestione delle frasi di seed.
Gli esperti sconsigliano vivamente di salvare frasi di seed o chiavi private nelle estensioni del browser o addirittura nella memoria del browser. Meglio optare per:
- Portafogli hardware (Ledger, Trezor) per la conservazione a lungo termine.
- Profili del browser separati per le attività crypto.
- Backup regolari, conservati offline.
---
Mozilla reagisce – ma la responsabilità è degli utenti
Mozilla ha rimosso le estensioni dannose dallo store di Firefox e collabora con Socket per prevenire attacchi simili in futuro. Tuttavia, la sicurezza rimane nelle mani degli utenti. La comunità crypto deve essere consapevole che ogni estensione può rappresentare una porta d’accesso per gli attaccanti.
---
Conclusione: un altro campanello d’allarme per una cultura della sicurezza rigorosa
Questo attacco è un ulteriore promemoria di quanto sia fondamentale adottare pratiche di sicurezza rigorose nel mondo delle criptovalute. Se vuoi proteggere davvero i tuoi asset digitali, affidati a metodi collaudati e non condividere mai con leggerezza i tuoi segreti di wallet. Stay safe!

📰 Continua a leggere

→ Zerohash non si arrende: nuovo tentativo per la licenza bancaria OCC→ GTA VI su Solana? I documenti SEC di Take-Two alimentano le speculazioni→ LayerZero lancia un'infrastruttura di trading per criptovalute e mercati tokenizzati


📢 Condividi questo articolo

X Facebook WhatsApp Telegram Reddit

💬 Commenti (0)

Nessun commento.

📚 Weiterlesen

📖 Crypto regulation🔍 kyc🔍 stablecoin

📰 Articoli correlati

regulation

Zerohash non si arrende: nuovo tentativo per la licenza bancaria OCC

regulation

LayerZero lancia un'infrastruttura di trading per criptovalute e mercati tokenizzati

regulation

L'intelligenza artificiale a rischio: Hugging Face si affida a modelli open-weight non sicuri provenienti dalla Cina

📱 QR-Code