Вредоносные расширения маскируются под MetaMask, Coinbase и другие популярные сервисы. Атака все еще продолжается. Исследователи из Koi Security обнаружили масштабную кампанию по краже криптовалюты через поддельные расширения для браузера Firefox.
По их данным, злоумышленники загрузили более 40 вредоносных дополнений, которые маскируются под кошельки известных платформ.
Пользователи устанавливали их, не подозревая, что передают доступ к своим средствам. Атака длится не один месяц. Первые поддельные расширения появились в каталоге Firefox еще в апреле 2025 года.
Некоторые из них остаются активными и сегодня. Что именно произошло? Злоумышленники создавали копии популярных кошельков. Среди них — MetaMask, Trust Wallet, Coinbase Wallet, Phantom, Exodus, OKX, MyMonero, Keplr, Bitget и другие.
Читать на coinspot.io