Cercetători de securitate cibernetică au identificat 16 extensii malițioase pentru Mozilla Firefox capabile să fure fraze de recuperare și chei private din portofele de criptomonede, potrivit The Hacker News. Aceste suplimente se prezintă drept instrumente de portofel, utilitare pentru desktop și extensii de browser, dar codul lor interceptează datele sensibile în momentul importării portofelelor și le trimite către servere controlate de atacatori.
Patru dintre extensii sunt clonuri ale Rabby Wallet, iar restul vizează OKX Wallet. Toți atacatorii folosesc aceeași infrastructură de rețea și același domeniu Cloudflare Workers pentru a colecta expresiile mnemonice și cheile private. Cercetătorii evalueaza această campanie ca o continuare a unui atac anterior documentat în august 2026, cu modificări în nume de pachete, versiuni și prezentare, dar cu logică de gestionare identică.
Până pe 5 octombrie 2026, toate extensiile au fost eliminate din magazinul oficial. Utilizatorii care au instalat aceste extensii și au introdus fraze reale de recuperare trebuie să-și asume compromiterea, să creeze noi portofele pe sisteme curate și să-și mute activele. Expertii recomandă auditarea extensiilor și monitorizarea comportamentului suspicious.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.




