Cảnh báo: Hàng chục plugin ví tiền giả đổ vào cửa hàng Firefox, đánh cắp tài sản tiền điện tử.
Hãng tin HashiChain cho biết, công ty an ninh Koi đã phát hiện hơn 40 tiện ích mở rộng ví tiền điện tử giả mạo xuất hiện trên cửa hàng tiện ích chính thức của trình duyệt Firefox. Những tiện ích độc hại này thông qua việc cài đặt mã lắng nghe sự kiện để đánh cắp nội dung nhập hơn 30 ký tự (chủ yếu nhắm vào cụm từ gợi nhớ) và gửi dữ liệu trở lại máy chủ của kẻ tấn công. Cuộc điều tra cho thấy, hoạt động lừa đảo này đã diễn ra ít nhất từ tháng 4 năm 2025 đến nay, nhóm đứng sau nghi ngờ là một tổ chức hacker nói tiếng Nga. Mặc dù Firefox có hệ thống phát hiện rủi ro tự động, nhưng tính đến thời điểm bài viết được phát hành, một lượng lớn tiện ích độc hại vẫn chưa được gỡ bỏ.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Cảnh báo: Hàng chục plugin ví tiền giả đổ vào cửa hàng Firefox, đánh cắp tài sản tiền điện tử.
Hãng tin HashiChain cho biết, công ty an ninh Koi đã phát hiện hơn 40 tiện ích mở rộng ví tiền điện tử giả mạo xuất hiện trên cửa hàng tiện ích chính thức của trình duyệt Firefox. Những tiện ích độc hại này thông qua việc cài đặt mã lắng nghe sự kiện để đánh cắp nội dung nhập hơn 30 ký tự (chủ yếu nhắm vào cụm từ gợi nhớ) và gửi dữ liệu trở lại máy chủ của kẻ tấn công. Cuộc điều tra cho thấy, hoạt động lừa đảo này đã diễn ra ít nhất từ tháng 4 năm 2025 đến nay, nhóm đứng sau nghi ngờ là một tổ chức hacker nói tiếng Nga. Mặc dù Firefox có hệ thống phát hiện rủi ro tự động, nhưng tính đến thời điểm bài viết được phát hành, một lượng lớn tiện ích độc hại vẫn chưa được gỡ bỏ.
#Cryptocurrency #Blockchain #CryptoSecurity #Lừa đảo #Tiện ích mở rộng trình duyệt