(Firefox)官方插件出现假钱包
站长提示:下载钱包就官方网站,官网地址本站也有提供。其实不只是假钱包插件,其他浏览器,也有很多广告,流氓插件。
据BleepingComputer报道,安全公司Koi发现狐疑(Firefox)浏览器官方插件商店出现40个假冒加密钱包扩展程序,仿冒对象包括MetaMask、Coinbase等主流钱包。这些恶意插件通过入口事件监听代码窃取超过30个字符代码的内容输入(主要余助记词),将数据回传至攻击者服务器。
调查显示,该钓鱼插件活动至少自2025年4月以来一直持续至今,恶意插件不仅盗用正版品牌标志,通过大规模威胁报告五星评级提升可信度。部分用户已通过一星插件评价骗局,大多数表单活动的下载量仍显着异常。虽然火狐建立了自动化风险检测系统,但即将发稿稿时的攻击黑客下架。研究人员提醒用户在安装钱包时需核对开发者信息与下载量。