Исследователи в области кибербезопасности обнаружили группу из 16 вредоносных расширений для Mozilla Firefox, способных красть мнемонические фразы для восстановления кошельков и приватные ключи от криптовалют. Расширения маскируются под порталы кошельков, утилиты для рабочего стола и инструменты браузера, но их код перехватывает мнемонические фразы и приватные ключи во время импорта кошелька и пытается отправить эти секреты на серверы Cloudflare Workers, контролируемые злоумышленниками. Об этом сообщил исследователь Socket Джозеф Эдвардс в своем анализе.
Список расширений:
Четыре из этих расширений являются клонами Rabby Wallet, а остальные — целевыми клонами OKX Wallet. Все обнаруженные дополнения, за исключением одного, контактировали с доменом “*.icy-star-f45c.workers[.]dev”. Конечная цель — сбор мнемонических фраз и приватных ключей с последующей их отправкой на домен Cloudflare Workers.
Эта активность рассматривается как продолжение предыдущей волны, задокументированной компанией по безопасности приложений в августе 2026 года. Результаты свидетельствуют о том, что злоумышленники меняют названия пакетов, версии, идентификаторы расширений, описания и пользовательский интерфейс, при этом повторно используя те же интерфейсы кошельков, логику обработки учетных данных и сетевую инфраструктуру.
По состоянию на 5 октября 2026 года все расширения были удалены. Пользователям, установившим одно из вышеупомянутых расширений и введшим реальную мнемоническую фразу или приватный ключ в поддельные интерфейсы кошельков, следует считать свои данные скомпрометированными, создать новый кошелек на чистой системе и перевести свои активы.
Эти выводы совпадают с обнаружением нескольких вредоносных или подозрительных расширений для Firefox, Google Chrome и Microsoft Edge за последние месяцы.
Для противодействия угрозам, связанным с вредоносными расширениями, пользователям рекомендуется проверять установленные в их среде браузерные расширения и удалять те, которые больше не нужны. Организациям рекомендуется проводить аудит расширений в управляемых средах, применять подходы к мониторингу в реальном времени и развертывать технологии поведенческого мониторинга расширений для обнаружения подозрительной активности.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Ravie Lakshmanan




