SOFTWARE & BETRIEBSSYSTEME

40 estensioni Firefox dannose rubano portafogli crypto

40 estensioni Firefox dannose rubano portafogli crypto

Un gruppo di 40 estensioni Firefox si è spacciato per prodotti Web3 per rubare portafogli crypto. La minaccia è stata identificata dal gruppo di ricerca sulle minacce Socket.

Una nuova minaccia per gli utenti di criptovalute è stata scoperta, quando sono state identificate 40 estensioni malevole di Mozilla Firefox che si spacciano per prodotti Web3. Queste estensioni fingono di offrire servizi legittimi come OKX, Rabby Wallet e TronLink, per guadagnare la fiducia degli utenti. Secondo il gruppo Socket Threat Research, queste estensioni fanno parte di una campagna più ampia chiamata Offside Wallet Theft Factory.

La minaccia è stata scoperta nell'ambito di un'indagine approfondita su 77 componenti aggiuntivi del browser che presentano codici sorgente e sovrapposizioni infrastrutturali simili. Le estensioni malevole sono progettate per rubare i segreti dei portafogli di criptovalute, inducendo gli utenti a rivelare le loro informazioni sensibili. Questo tipo di attacchi è particolarmente pericoloso, poiché spesso è difficile da rilevare e si traveste da prodotti affidabili.

Dettagli sulla Offside Wallet Theft Factory

Il gruppo Socket Threat Research ha scoperto che le estensioni malevole non sono limitate a Firefox, ma potrebbero apparire anche in altri browser. La campagna utilizza una varietà di tattiche per ingannare gli utenti, tra cui recensioni false e siti web falsi che sembrano essere pagine ufficiali dei servizi di criptovaluta menzionati. Questi metodi aumentano la probabilità che utenti ignari installino le estensioni dannose.

I ricercatori hanno anche scoperto che le estensioni condividono un'infrastruttura comune, il che suggerisce che siano gestite da una fonte centrale. Questa scoperta solleva interrogativi sulla sicurezza delle estensioni del browser e dimostra quanto sia importante essere cauti nell'installazione di componenti aggiuntivi. Gli utenti dovrebbero essere consapevoli che non tutte le estensioni offerte sul web sono sicure.

Le estensioni malevole non sono progettate solo per rubare informazioni sui portafogli, ma possono anche eseguire altre attività dannose, come l'inserimento di malware sui dispositivi degli utenti. Questo tipo di malware può compromettere i dati personali e mettere a rischio la sicurezza degli utenti. I ricercatori avvertono che tali attacchi potrebbero aumentare nella comunità delle criptovalute, poiché sempre più persone investono in valute digitali.

La scoperta di queste estensioni malevole avviene in un momento in cui l'uso di portafogli di criptovalute e servizi Web3 sta aumentando in tutto il mondo. La crescente popolarità di queste tecnologie ha anche suscitato l'interesse dei criminali informatici, che cercano di trarre vantaggio dall'ignoranza degli utenti. Il gruppo Socket Threat Research raccomanda agli utenti di controllare regolarmente le proprie estensioni del browser e di installare solo quelle provenienti da fonti affidabili.

La situazione della sicurezza nel settore dei portafogli di criptovalute rimane tesa, poiché nuove minacce emergono costantemente. I ricercatori sottolineano la necessità che gli utenti si informino sulle ultime pratiche di sicurezza e rimangano vigili per proteggere i propri beni digitali. Le estensioni malevole sono un ulteriore esempio di quanto sia importante essere consapevoli dei rischi associati all'uso dei servizi online.

Il gruppo Socket Threat Research ha identificato le estensioni interessate e raccomanda di disinstallarle immediatamente per minimizzare il rischio di attacco. Gli utenti dovrebbero anche monitorare i propri portafogli per attività sospette e, se necessario, aumentare le proprie misure di sicurezza. La scoperta di questa minaccia sottolinea la necessità di una vigilanza continua nello spazio digitale.

comment Kommentare (0)

Noch keine Kommentare. Schreiben Sie den ersten!

Kommentar hinterlassen