← Backtechnology

Nepalese Firefox-Krypto-Wallet-extensies: malware steelt geheime herstelfrasen

Team Coinnachrichten··📖 4 min read·Malwarecryptovaluta'sOKXRabbyTronLinkFirefox Store
Nepalese Firefox-Krypto-Wallet-extensies: malware steelt geheime herstelfrasen📈 TRON (TRX) Bekijk prijs
De afgelopen weken hebben beveiligingsonderzoekers een zorgwekkende golf van nep Krypto-Wallet-extensies voor Firefox ontdekt. Deze richten zich doelbewust op cryptocurrency-gebruikers – met een bijzonder verraderlijke tactiek: ze stelen de geheime herstelfrasen die zo cruciaal zijn voor toegang tot je digitale vermogen. Al minstens 40 van deze schadelijke extensies zijn geïdentificeerd, die zich voordoen als legitieme wallets zoals OKX, Rabby of TronLink.
Hoe de oplichting werkt
De oplichters gebruiken verschillende methoden om hun malware te verspreiden: valse websites, advertenties op sociale media of gemanipuleerde zoekresultaten die naar de Firefox-Store linken. Zodra een van deze extensies is geïnstalleerd, werkt de schadelijke software in de achtergrond – en wacht op het perfecte moment. Namelijk wanneer jij je herstelfrase invoert, of het nu gaat om het instellen of herstellen van je wallet. Op dat moment wordt de invoer stiekem onderschept en doorgestuurd naar de aanvallers.
Het verraderlijke eraan: de nep-extensies lijken sprekend op de originele versies. Ze gebruiken bijna identieke namen, iconen en zelfs valse beoordelingen om vertrouwen te wekken. Sommige varianten imiteren zelfs andere populaire browser-extensies om onopvallend te blijven.
Welke wallets vooral getroffen worden
Beveiligingsbedrijven zoals Trend Micro en SentinelOne hebben ontdekt dat de aanvallen zich vooral richten op deze drie wallet-extensies:
- OKX Wallet: een van de populairste extensies voor het OKX-ecosysteem, gebruikt door velen voor de handel en het beheer van hun cryptovaluta.
- Rabby Wallet: een Ethereum- en DeFi-gerichte wallet, bekend om zijn gebruiksvriendelijkheid.
- TronLink: vooral verspreid in Aziatische markten, gespecialiseerd in de Tron-blockchain.
Let op: deze lijst is waarschijnlijk niet compleet. De cybercriminelen passen hun methoden voortdurend aan om onopgemerkt te blijven.
Waarom seed-frases zo gevaarlijk zijn
Een herstelfrase (of seed-phrase) is een reeks van 12 tot 24 woorden die toegang geeft tot je wallet. Wie deze frase in handen krijgt, kan je volledige tegoed stelen. En precies daar grijpen de aanvallers op in: veel gebruikers voeren hun seed-phrase direct in in browser-extensies – een ware feestmaal voor schadelijke software.
De gestolen frases eindigen vaak op darknet-marktplaatsen of worden direct gebruikt om cryptovaluta-overdrachten uit te voeren. Omdat blockchain-transacties onomkeerbaar zijn, is er nauwelijks

Bybit Trade crypto on Bybit – low fees

Global, secure and regulated platform.

Open Bybit account →


een manier om het geld terug te krijgen.
Hoe je je kunt beschermen
Hier zijn een paar tips die mijzelf al hebben geholpen:
1. Gebruik alleen officiële bronnen: installeer browser-extensies uitsluitend uit de officiële stores van Firefox, Chrome of Edge. Blijf weg van onofficiële websites!
2. Controleer beoordelingen en aantal gebruikers: valse extensies hebben vaak weinig of geen beoordelingen. En als er maar 10 mensen de extensie gebruiken, terwijl er miljoenen downloads worden gemeld, is dat een waarschuwingssignaal.
3. Check ontwikkelaarsinformatie: in de Firefox Store vind je onder "Details" informatie over de ontwikkelaar. Klopt de naam met die van de officiële wallet? Is er een officiële link naar de website?
4. Voer seed-frases offline in: voer je herstelfrase nooit in in een browser-extensie! Gebruik in plaats daarvan de officiële wallet-software of een hardware-wallet.
5. Houd software up-to-date: regelmatige updates sluiten beveiligingslekken – dat geldt zowel voor je browser als voor je besturingssysteem.
6. Wees voorzichtig met advertenties en pop-ups: klik niet op verdachte advertenties die je vragen om extensies te installeren. Gebruik liever de officiële Firefox-website.
De reactie van de beveiligingscommunity
De ontdekking van deze nep-extensies heeft veel ophef veroorzaakt. Firefox heeft al enkele van de gemelde extensies uit de store verwijderd, nadat gebruikers en beveiligingsonderzoekers ze als kwaadaardig hadden geïdentificeerd. Maar het aantal onbekende gevallen is groot – dagelijks kunnen nieuwe varianten opduiken.
Beveiligingsbedrijven zoals SentinelOne adviseren dringend om regelmatig je browser-extensies te controleren en verdachte activiteiten te melden. Een extra beveiligingsmaatregel: bewaar je seed-frases offline – bijvoorbeeld op een stuk papier of in een kluis. Zo ben je in geval van diefstal tenminste niet volledig weerloos.
Mijn conclusie
Deze zaak laat opnieuw zien hoe belangrijk waakzaamheid en veiligheidsbewustzijn zijn bij het omgaan met cryptovaluta. Cybercriminelen worden steeds sluwer, en de groeiende populariteit van crypto-wallets maakt ze tot een lucratief doelwit. Maar geen zorgen – met een paar eenvoudige voorzorgsmaatregelen kun je het risico aanzienlijk verminderen.
Gebruik alleen officiële bronnen, controleer extensies grondig en voer je seed-frases nooit online in. Zo blijf je op de veilige manier betrokken – en blijft je digitale vermogen dat ook. Blijf op de hoogte, blijf veilig!

📰 Lees verder

→ Pelosi’s miljoenendeal: Hoe Bloom Energy profiteerde van politieke insiderhandel→ Europese KI ontmoet Saudische visie: Mistral en HUMAIN bouwen soevereine KI-infrastructuur in het koninkrijk→ Doxo betaalt 2,1 miljoen dollar boete voor misleidende advertenties voor rekeningen


📢 Deel dit artikel

X Facebook WhatsApp Telegram Reddit

💬 Reacties (0)

Nog geen reacties.

📚 Weiterlesen

📖 What is Ethereum?🔍 blockchain🔍 smart-contract

📰 Ähnliche Artikel

technology

Doxo betaalt 2,1 miljoen dollar boete voor misleidende advertenties voor rekeningen

technology

Miljoenen getroffen: MCNA-datalek – zo claim je tot €2.500 schadevergoeding

technology

Geldwassers: Verdachte man in Canada gearresteerd – Rechercheur jagen oplichtersbende

📱 QR-Code