Peringatan: Puluhan plugin dompet palsu muncul di toko Firefox, mencuri aset kripto.
Menurut berita dari HashiChain, perusahaan keamanan Koi menemukan lebih dari 40 ekstensi dompet kripto palsu di toko resmi plugin browser Firefox. Plugin jahat ini mencuri lebih dari 30 karakter input (terutama menargetkan frasa pemulihan) dengan menyisipkan kode pendengar peristiwa dan mengirimkan data kembali ke server penyerang. Penyelidikan menunjukkan bahwa aktivitas phishing ini telah berlangsung setidaknya sejak April 2025 hingga sekarang, dengan kelompok di baliknya diduga merupakan organisasi peretas berbahasa Rusia. Meskipun Firefox memiliki sistem deteksi risiko otomatis, hingga saat laporan ini diterbitkan, banyak plugin jahat masih belum dihapus.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Peringatan: Puluhan plugin dompet palsu muncul di toko Firefox, mencuri aset kripto.
Menurut berita dari HashiChain, perusahaan keamanan Koi menemukan lebih dari 40 ekstensi dompet kripto palsu di toko resmi plugin browser Firefox. Plugin jahat ini mencuri lebih dari 30 karakter input (terutama menargetkan frasa pemulihan) dengan menyisipkan kode pendengar peristiwa dan mengirimkan data kembali ke server penyerang. Penyelidikan menunjukkan bahwa aktivitas phishing ini telah berlangsung setidaknya sejak April 2025 hingga sekarang, dengan kelompok di baliknya diduga merupakan organisasi peretas berbahasa Rusia. Meskipun Firefox memiliki sistem deteksi risiko otomatis, hingga saat laporan ini diterbitkan, banyak plugin jahat masih belum dihapus.
#Cryptocurrency #Blockchain #CryptoSecurity #Phishing #BrowserExtensions