2025年7月3日Ravie Lakshmananbrowserセキュリティ /暗号通貨
サイバーセキュリティの研究者は、暗号通貨の財布の秘密を盗み、ユーザーのデジタル資産を危険にさらすように設計されたMozilla Firefoxの40を超える悪意のあるブラウザ拡張機能を発見しました。
「これらの拡張機能は、Coinbase、Metamask、Trust Wallet、Phantom、Exodus、OKX、Keplr、Mymonero、Bitget、Leap、Ethereum Wallet、Filfoxなどの広く使用されているプラットフォームからの合法的な財布ツールになりすまします」 言った。
大規模なキャンペーンは、少なくとも2025年4月以来進行中であると言われており、新しい拡張機能は先週のようにFirefoxアドオンストアにアップロードされました。
特定された拡張機能は、人気を人為的に膨らませることがわかっており、アクティブなインストールの総数をはるかに超える5つ星のレビューを追加しています。この戦略は、彼らに信ity性の幻想を与えるために採用されており、彼らが広く採用されているように見えるようにし、疑いを持たないユーザーをインストールするようにします。
脅威アクターが信頼を強化するために採用された別の戦術には、同じ名前とロゴを使用して、これらのアドオンを合法的なウォレットツールとして渡すことが含まれます。
実際の拡張機能の一部がオープンソースであったという事実により、攻撃者はソースコードをクローン化し、ターゲットを絞ったWebサイトからウォレットキーとシードフレーズを抽出し、それらをリモートサーバーに抽出するために独自の悪意のある機能を注入することができました。不正な拡張機能は、被害者の外部IPアドレスを送信することも発見されています。
偽のWebサイトや電子メールに依存する典型的なフィッシング詐欺とは異なり、これらの拡張機能はユーザーのブラウザ内で動作します。従来のエンドポイントツールで検出またはブロックするのがはるかに難しくなります。
「この低エフォルトでインパクトのあるアプローチにより、アクターは即時の検出の可能性を減らしながら、予想されるユーザーエクスペリエンスを維持することができました」とロネンは言いました。
ソースコードでのロシア語のコメントの存在と、アクティビティに使用されるコマンドアンドコントロール(C2)サーバーから取得されたPDFファイルから取得したメタデータが、ロシア語を話す脅威アクターグループにポイントします。
Mymoneroウォレットを除いて、特定されたすべてのアドオンは、その後Mozillaに倒されました。先月、ブラウザメーカーは、ユーザー間で人気を獲得する前に詐欺Cryptoウォレット拡張機能を検出およびブロックするための「早期検出システム」を開発し、ユーザーが資格を入力してユーザーの資産を盗むために使用されると述べました。
このような脅威によってもたらされるリスクを軽減するために、検証済みの出版社からのみ拡張機能をインストールし、インストール後の動作を静かに変更しないようにすることをお勧めします。
この記事は面白いと思いましたか?フォローしてください ツイッター そして LinkedIn 投稿するために、私たちが投稿する排他的なコンテンツを読むために。
#40を超える悪意のあるFirefox拡張機能ターゲット暗号通貨ウォレットユーザーアセットを盗む

