← Backtechnology

Поддельные криптокошельки для Firefox: вредоносные расширения крадут секретные фразы восстановления

Team Coinnachrichten··📖 4 мин чтения·МалварькриптовалютыOKXRabbyTronLinkМагазин Firefox
Поддельные криптокошельки для Firefox: вредоносные расширения крадут секретные фразы восстановления📈 TRON (TRX) Смотреть курс
За последние несколько недель специалисты по кибербезопасности обнаружили тревожную волну поддельных расширений для криптовалютных кошельков в браузере Firefox. Эти угрозы нацелены на пользователей криптовалют с особенно коварной тактикой: они крадут секретные фразы восстановления, которые необходимы для доступа к цифровым активам. Уже идентифицировано не менее 40 таких вредоносных расширений, которые маскируются под легитимные кошельки, такие как OKX, Rabby или TronLink.
Как работает эта схема
Киберпреступники используют различные методы для распространения своей вредоносной программы: поддельные сайты, рекламу в социальных сетях или манипулированные результаты поиска, которые ведут в магазин Firefox. Как только одно из этих расширений установлено, вредоносное ПО работает в фоновом режиме и ожидает идеального момента — когда пользователь вводит свою фразу восстановления, будь то при настройке или восстановлении кошелька. В этот момент ввод данных тайно перехватывается и отправляется злоумышленникам.
Парадокс в том, что поддельные расширения почти неотличимы от оригиналов. Они используют почти идентичные названия, иконки и даже поддельные отзывы, чтобы создать доверие. Некоторые варианты имитируют популярные браузерные расширения, чтобы оставаться незаметными.
Какие кошельки особенно пострадали
Безопасностные компании, такие как Trend Micro и SentinelOne, выяснили, что атаки сосредоточены в первую очередь на этих трёх расширениях для кошельков:
- OKX Wallet: одно из самых популярных расширений для экосистемы OKX, которым пользуются многие для торговли и управления криптовалютами.
- Rabby Wallet: кошелёк, ориентированный на Ethereum и DeFi, известный своей простотой использования.
- TronLink: особенно распространён на азиатских рынках, специализируется на блокчейне Tron.
Однако осторожно: этот список, вероятно, не полный. Киберпреступники постоянно адаптируют свои методы, чтобы оставаться незамеченными.
Почему seed-фразы такие опасные
Фраза восстановления (или seed-фраза) — это набор из 12–24 слов, который предоставляет доступ к вашему кошельку. Кто получает эту фразу, может украсть все ваши средства. Именно здесь и действуют злоумышленники: многие пользователи вводят свои seed-фразы непосредственно в браузерные расширения — идеальная добыча для вредоносного ПО.
Украденные фразы часто оказываются на чёрных рынках Darknet или используются напрямую для перевода криптовалютных средств. Поскольку транзакции в блокчейне необратимы, шансов

Bybit Торгуйте крипто на Bybit – низкие комиссии

Global, secure and regulated platform.

Открыть счёт Bybit →


вернуть деньги почти нет.
Как защититься
Вот несколько советов, которые помогли и мне лично:
1. Используйте только официальные источники: устанавливайте браузерные расширения только из официальных магазинов Firefox, Chrome или Edge. Не скачивайте их с неофициальных сайтов!
2. Проверяйте отзывы и количество пользователей: у поддельных расширений часто отсутствуют или очень мало отзывов. Если, например, claimed, что у расширения миллионы загрузок, но его используют всего 10 человек — это тревожный сигнал.
3. Проверяйте информацию о разработчике: в магазине Firefox, в разделе «Подробности», можно найти данные о разработчике. Совпадает ли его название с официальным названием кошелька? Есть ли официальная ссылка на сайт?
4. Вводите seed-фразу оффлайн: никогда не вводите свою фразу восстановления в браузерное расширение! Используйте вместо этого официальное программное обеспечение кошелька или аппаратный кошелёк.
5. Следите за обновлениями ПО: регулярные обновления закрывают уязвимости — это касается как браузера, так и операционной системы.
6. Остерегайтесь рекламы и всплывающих окон: не кликайте на подозрительные объявления, которые предлагают установить расширения. Используйте для этого официальный сайт Firefox.
Реакция сообщества кибербезопасности
Обнаружение этих поддельных расширений вызвало ажиотаж. Firefox уже удалил некоторые из них из своего магазина после того, как пользователи и специалисты по безопасности идентифицировали их как вредоносные. Однако цифра подозрительных расширений остаётся высокой — каждый день могут появляться новые варианты.
Компании вроде SentinelOne настоятельно рекомендуют регулярно проверять установленные браузерные расширения и сообщать о подозрительной активности. Дополнительная мера предосторожности: храните свои seed-фразы оффлайн — например, на бумаге или в сейфе. Так, в случае кражи, вы хотя бы не останетесь полностью беззащитны.
Мой вывод
Эта история ещё раз демонстрирует, насколько важны бдительность и осознание рисков при работе с криптовалютами. Киберпреступники становятся всё изощрённее, а растущая популярность криптокошельков делает их лакомой добычей. Но не стоит паниковать — соблюдая несколько простых мер предосторожности, вы можете значительно снизить риски.
Используйте только официальные источники, тщательно проверяйте расширения и никогда не вводите свои seed-фразы онлайн. Так вы останетесь в безопасности — и ваши цифровые активы тоже. Будьте в курсе событий, оставайтесь в безопасности!

📰 Читайте также

→ Регуляторные планы по KYC для стабильных монет угрожают децентрализации и конфиденциальности→ Миллионы пострадавших: скандал с утечкой данных MCNA – как получить до 2500 евро компенсации→ Арестованный „денежный курьер“ в Канаде – международная мошенническая сеть под прицелом следователей


📢 Поделиться статьей

X Facebook WhatsApp Telegram Reddit

💬 Комментарии (0)

Пока нет комментариев.

📚 Weiterlesen

📖 What is Ethereum?🔍 blockchain🔍 smart-contract

📰 Похожие статьи

technology

Миллионы пострадавших: скандал с утечкой данных MCNA – как получить до 2500 евро компенсации

technology

Арестованный „денежный курьер“ в Канаде – международная мошенническая сеть под прицелом следователей

📱 QR-Code