2025年新型攻击:超60%的Firefox加密钱包扩展程序存在仿冒风险
网络安全公司Koi Security周三(7月2日)发布报告称,已有40多款针对流行浏览器Mozilla Firefox开发的虚假扩展程序,被关联到一项正在进行的加密货币盗窃恶意软件行动。

据悉,这一大规模网络钓鱼行动部署了伪装成Coinbase、MetaMask、Trust Wallet、Phantom、Exodus、OKX、MyMonero、Bitget等主流钱包工具的扩展程序。
用户一旦安装,这些恶意扩展便会窃取其钱包凭据。
Koi Security表示:“截至目前,我们已将40多款不同扩展程序与该行动关联,且该攻击仍在持续。”
Koi Security指出,该行动自今年四月起至少已在进行,最近一批扩展程序于上周上传。报告称,这些扩展会直接从目标网站窃取钱包凭据,并上传至攻击者控制的远程服务器。

来源: SlowMist
恶意软件通过界面设计诱导用户信任
报告显示,该行动通过虚假评分、评论、仿冒品牌形象以及功能伪装等方式,提升扩展的可信度。
其中一款应用甚至拥有数百条虚假的五星好评。
这些虚假扩展还采用与真实服务相同的名称和标志。在多起案例中,威胁行为者还利用官方扩展的开源代码,克隆应用并植入恶意代码:“这种低投入高回报的方式,让攻击者既能维持用户预期的使用体验,又能降低被立即发现的风险。”
疑似俄语威胁组织主导
Koi Security指出,“目前归因尚不确定”,但“多项迹象指向俄语威胁组织”。
这些迹象包括代码中的俄语注释,以及从相关恶意软件指挥控制服务器中获取的PDF文件元数据:“虽然尚无定论,但这些痕迹表明该行动可能源自俄语威胁组织。”
为降低风险,Koi Security建议用户仅从经过验证的发布者处安装浏览器扩展。
同时,应将扩展程序视为完整的软件资产,采用白名单机制,并持续监控任何异常行为或更新。
以上就是2025年新型攻击:超60%的Firefox加密钱包扩展程序存在仿冒风险的详细内容,更多关于Firefox平台现针对性加密货币钓鱼攻击的资料请关注脚本之家其它相关文章!
你可能感兴趣的文章
-
2025年新型攻击:超60%的Firefox加密钱包扩展程序存在仿冒风险
这一大规模网络钓鱼行动部署了伪装成Coinbase、MetaMask、Trust Wallet、Phantom、Exodus、OKX、MyMonero、Bitget等主流钱包工具的扩展程序,超过40款伪装成主流加密钱包的…
2025-07-03 -
一文了解法国加密货币用户因Ledger硬件钱包遭遇袭击
本周在巴黎郊区发生了最新一起"扳手攻击"事件,犯罪分子专门针对个人加密货币持有者实施了有预谋的袭击,更多详细资讯请看下面正文…
2025-06-23 -
美国司 法部解散加密货币执法部门详解!会减少针对交易所、混币器和冷
据《Fortune》昨(8)日报导,根据由美国司 法部(DOJ)副部长Todd Blanche发出的一项备忘录显示,美国司 法部已经正式解散其针对加密货币的执法部门(NCET),且Todd Blan…
2025-04-09 -
Bybit:被黑原因是加密货币钱包Safe漏洞所致!赵长鹏点出回应模糊
加密货币交易所Bybit执行长Ben Zhou昨(26)晚在社交平台X上发文表示,Bybit被黑报告已经出炉,调查结果显示为是加密货币钱包公司Safe的基础设施漏洞所致,Safe怎么回应?…
2025-02-27 -
Kyle Song:谷歌计划整合比特币钱包功能!将冲击加密货币及Web3?
Google传出正计划支持透过Google帐号登入比特币钱包,目标是让比特币对主流用户更友善,并考虑使用零知识证明等加密技术提升链上链下系统间的可信度,若Google进一步涉足比…
2025-02-20 -
加密货币钱包Phantom完成1.5亿美元C轮融资!估值达30亿美元
知名加密货币钱包Phantom周四宣布完成C轮融资,募得1.5亿美元资金,公司估值达30亿美元, 更多详细资讯请看下面正文…
2025-01-17 -
美国CFPB有意推动稳定币及加密货币钱包监管规则!会不了了之吗?
美国消费者金融保护局(CFPB)近日提出了一项针对稳定币及加密钱包的监管提案,此举措发生在新任总统川普即将接掌白宫之前,出于政治权力交替在即,该提案的最终命运仍然充满…
2025-01-13 -
如何在天灾中保护加密货币?洛杉矶野火烧光钱包与助记词
随着加密货币市场的快速发展,数字资产已成为许多投资人的重要财富来源,但近期加州洛杉矶爆发的严重野火,也让无数人的数字资产面临前所未有的风险,这场灾难警示人们,除…
2025-01-10 -
加密货币钱包业者Exodus股票在NYSEAmerican上市
12月18日,加密货币钱包提供商Exodus Movement(EXOD)在美国以中小型企业挂牌为主的NYSE American交易所上市,成为少数几家在主要美国交易所上市交易的加密货币公司, 更多详…
2024-12-19 -
SEC批准加密货币钱包开发商Exodus在纽约证券交易所上市
密货币交易平台Exodus将于12月18日在New York Stock Exchange(纽约证券交易所简称NYSE)开盘时,以A类普通股(Class A Common Stock)上市,Exodus终于被批准上市可能受惠于川…
2024-12-18










