Это вредоносное расширение Firefox истощит ваш криптокошелек

Это вредоносное расширение Firefox истощит ваш криптокошелек
Вредоносному дополнению Firefox под названием «Safepal Wallet» удалось оставаться в списке на официальном веб-сайте дополнений Mozilla в течение семи месяцев, поскольку оно обманывало пользователей, опустошая их криптовалютные кошельки. SafePal — это законный аппаратный криптовалютный кошелек, предназначенный для хранения более 10,000 XNUMX типов активов, включая биткойны, Ethereum и Litecoin. Однако, хотя в кошельке есть официальные приложения для смартфонов, доступные как в Apple AppStore, так и в Google Play Store, на веб-сайте не указаны никакие расширения для браузера.

LaComparacion нуждается в вас! Мы смотрим, как наши читатели используют VPN с потоковыми сайтами, такими как Netflix, чтобы мы могли улучшить наш контент и дать лучшие советы. Этот опрос займет не более 60 секунд вашего времени, и мы будем очень признательны, если вы поделитесь с нами своим опытом.
Щелкните здесь, чтобы запустить опрос в новом окне
«После того, как я установил это расширение и вошел в систему с моими учетными данными, оно не сработало», - сообщил пользователь Firefox Кали, добавив, что, когда они проверили его примерно через 8 часов, их криптовалюта на сумму около 4,000 евро была переведена в другой кошелек.

Юридическая экспертиза

Через пять дней после публичного отчета Кали об инциденте в этом месяце представитель Mozilla ответил, что они расследуют инцидент, прежде чем удалить поддельный список из дополнения. Отчитываясь о разработке, BleepingComputer поясняет, что для публикации дополнения на веб-сайте дополнений Mozilla разработчики должны пройти процедуру отправки, в которой указывается, что отправленные дополнения «могут быть проверены Mozilla в любое время». Объем такой проверки не уточняется, и Mozilla также не объяснила, как фейковому дополнению удалось оказаться в списке. Кроме того, хотя вредоносная надстройка браузера была удалена, BleepingComputer сообщает, что фишинговый веб-сайт, созданный злоумышленниками, все еще работает. Веб-сайт запрашивает у пользователей секретную сохраненную фразу из двенадцати слов для сопряжения с кошельком SafePal, которая затем автоматически отправляется злоумышленнику, стоящему за поддельным расширением. Через BleepingComputer