Alerte : des dizaines de faux plugins de portefeuille affluent dans le magasin Firefox, volant des cryptoactifs.
Selon les nouvelles de Hashi Chain, la société de sécurité Koi a découvert plus de 40 extensions de portefeuille cryptoactifs contrefaites sur la boutique officielle des plugins du navigateur Firefox. Ces plugins malveillants volent du contenu d'entrée de plus de 30 caractères (principalement ciblant les phrases de récupération) en intégrant du code d'écoute d'événements et renvoient les données vers le serveur de l'attaquant. Les enquêtes montrent que cette activité de phishing se poursuit au moins depuis avril 2025 jusqu'à présent, et le groupe derrière cela serait une organisation de hackers russophones. Bien que Firefox dispose d'un système de détection des risques automatisé, un grand nombre de plugins malveillants signalés au moment de la publication de l'article n'ont toujours pas été retirés.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Alerte : des dizaines de faux plugins de portefeuille affluent dans le magasin Firefox, volant des cryptoactifs.
Selon les nouvelles de Hashi Chain, la société de sécurité Koi a découvert plus de 40 extensions de portefeuille cryptoactifs contrefaites sur la boutique officielle des plugins du navigateur Firefox. Ces plugins malveillants volent du contenu d'entrée de plus de 30 caractères (principalement ciblant les phrases de récupération) en intégrant du code d'écoute d'événements et renvoient les données vers le serveur de l'attaquant. Les enquêtes montrent que cette activité de phishing se poursuit au moins depuis avril 2025 jusqu'à présent, et le groupe derrière cela serait une organisation de hackers russophones. Bien que Firefox dispose d'un système de détection des risques automatisé, un grand nombre de plugins malveillants signalés au moment de la publication de l'article n'ont toujours pas été retirés.
#Cryptocurrency #Blockchain #CryptoSecurity #Phishing #ExtensionsNavigateur