Эксперты по кибербезопасности выявили 77 вредоносных расширений для браузера Firefox, нацеленных на кражу сид-фраз и паролей от криптовалютных кошельков.
Кампания действовала с марта 2026 года и использовала хитрую схему: изначально программы маскировались под безобидные трекеры спортивных результатов, а затем скрыто обновлялись до софта для кражи цифровых активов.
Как спортивные трекеры превращались в программы для кражи криптовалют Команда исследователей Socket обнаружила целую сеть связанных между собой расширений, которую назвали «фабрикой по краже кошельков».
Из 77 найденных программ 40 оказались откровенно вредоносными, а еще 37 работали как обманные оболочки. В прошлом вредоносное расширение для Google Chrome украло средства у множества невнимательных пользователей, но теперь злоумышленники придумали более сложную схему обхода модерации для магазина аддонов Mozilla.
Читать на 2bitcoins.ru