40 個惡意 Firefox 擴充功能鎖定加密貨幣錢包憑證
Socket Threat Research 團隊發現 40 個惡意 Mozilla Firefox 擴充功能,這些擴充功能冒充 OKX、Rabby Wallet 和 TronLink 等合法 Web3 產品,旨在竊取加密貨幣錢包資訊。這些擴充功能是更大規模的 77 個瀏覽器附加元件集合的一部分,彼此使用重疊的原始碼和基礎設施,所屬攻擊活動被稱為 Offside Wallet Theft Factory,自 2026 年 3 月起便一直活躍。研究人員判定,其中 40 個擴充功能包含已確認的惡意功能,目標是錢包憑證;另外 37 個則與協同運作的體育比分活動有關。這項發現凸顯了依賴瀏覽器擴充功能管理數位資產的使用者持續面臨的安全風險,因為攻擊者採用包括遠端釣魚頁面和嵌入式程式碼在內的多種技術,以擷取復原片語、私鑰和錢包機密。 Socket 團隊發現多種憑證竊取技術 這些惡意擴充功能採用多種已確認的技術,以取得敏感的加密貨幣資訊。其中 15 個已識別的擴充功能會直接收集復原片語、私鑰和其他錢包相關機密,之後透過 Cloudflare Workers 傳送竊取的資訊。7 個擴充功能使用由攻擊者
Ethan Brooks·08-20 15:03
