LATEST
Add-ons του Firefox έκλεβαν φράσεις ανάκτησης crypto wallets
Ερευνητές της Socket εντόπισαν δεκάδες κακόβουλα πρόσθετα για τον Firefox, σχεδιασμένα να υποκλέπτουν φράσεις ανάκτησης πορτοφολιών κρυπτονομισμάτων και στοιχεία σύνδεσης. Η επιχείρηση, υπό την κωδική ονομασία “Offside Wallet Theft Factory”, φαίνεται ότι ήταν ενεργή από τον Μάρτιο του 2026. Από τα 77 add-ons που εξέτασαν οι ερευνητές, τα 40 επιβεβαιώθηκε ότι υποκλέπτουν δεδομένα. Ένα χαρακτηριστικό παράδειγμα είναι το “0KX WEB3” – το όνομα παραπέμπει στο ανταλλακτήριο OKX αντικαθιστώντας το γράμμα Ο με το ψηφίο 0. Το πρόσθετο μοιάζει με εφαρμογή πορτοφολιού, αλλά στην πραγματικότητα δεν διαθέτει σχετικό κώδικα. Αντίθετα, κάθε φορά που ενεργοποιείται, συνδέεται με μια βάση δεδομένων στο Supabase, μέσω της οποίας οι επιτιθέμενοι ελέγχουν τη λειτουργία του.
Το πρόσθετο μπορεί να εμφανίζει μια αθώα λειτουργία, όπως για παράδειγμα ένα σημειωματάριο, και να μετατρέπεται αιφνιδιαστικά σε σελίδα που ζητά τη φράση ανάκτησης του χρήστη, χωρίς να απαιτείται ενημέρωση μέσω του καταστήματος του Firefox, οπότε και η φράση καταλήγει απευθείας στους δράστες.
Τα υπόλοιπα 37 πρόσθετα παρουσιάζονταν ως VPN, γεννήτριες κωδικών ή εφαρμογές αθλητικών αποτελεσμάτων. Οι ερευνητές δεν βρήκαν ένδειξη κλοπής σε αυτά, αλλά η κοινή υποδομή και ο κοινός κώδικας με τα κακόβουλα add-ons προκαλούν ανησυχία. Μάλιστα, κάποια από τα wallet extensions ξεκίνησαν ως εφαρμογές παρακολούθησης αθλητικών αποτελεσμάτων και μετατράπηκαν αργότερα σε μηχανισμούς υποκλοπής.
Η Socket προειδοποιεί: Το πλήθος των αδειών που ζητά ένα πρόσθετο δεν είναι αξιόπιστη ένδειξη ασφάλειας. Παράλληλα, συνιστά στους χρήστες να μην εισάγουν ποτέ recovery phrases σε ιστοσελίδες και να θεωρούν το πορτοφόλι τους εκτεθειμένο αν το έχουν ήδη πράξει.



