Оставить жалобу на брокера Получить консультацию Заказать обзор

В Firefox выявлено более 40 опасных расширений для кражи криптовалют: мошенники маскируются под популярные кошельки

В последнее время специалисты по кибербезопасности обнаружили серьезную угрозу для пользователей криптовалют — более 40 вредоносных расширений для браузера Firefox, которые созданы с целью кражи цифровых активов. Эти расширения выглядят как обычные инструменты для работы с криптокошельками, но на самом деле они служат мошенникам для похищения ценных данных, таких как seed-фразы и приватные ключи.

Вредоносные расширения делают вид, что являются официальными приложениями известных криптовалютных кошельков, таких как MetaMask, Coinbase Wallet, Trust Wallet, Phantom, Exodus и других популярных сервисов. Пользователи, доверяя этим расширениям, вводят свои секретные данные, после чего мошенники получают полный доступ к их криптовалютным счетам.

Какие именно расширения опасны?

Аналитики назвали некоторые из наиболее распространённых вредоносных расширений, среди которых:

  • Bitget-by-addon
  • Bitget-by-addons
  • Bitget-extension
  • Btc-wallet
  • Coinbasewallet
  • Developer-trust
  • Eth-wallet

Эти расширения маскируются под реальные кошельки и торговые платформы, что делает их особенно опасными.

Как долго длится атака?

По информации экспертов, кампания по распространению этих опасных расширений ведётся с апреля текущего года и не прекращается до сих пор. При этом, некоторые из этих расширений были обнаружены всего несколько дней назад, что говорит о том, что мошенники постоянно обновляют свои инструменты и пытаются оставаться незаметными для служб безопасности.

Как мошенники повышают доверие?

Чтобы убедить пользователей в легитимности своих расширений, злоумышленники прибегают к хитрым приемам — они создают фальшивые положительные отзывы и искусственно завышают рейтинги расширений в магазине Firefox. Это помогает им обмануть людей, которые ориентируются на отзывы и оценки при выборе расширений.

Особенности вредоносных программ

Интересно, что некоторые из этих фальшивых расширений даже копируют код настоящих криптокошельков, но при этом внедряют туда вредоносные элементы, которые скрыто собирают секретные данные пользователя. Это делает их ещё более сложными для обнаружения и удаления.

Кто стоит за этой атакой?

Аналитики отмечают, что по ряду косвенных признаков (включая комментарии в исходном коде и метаданные, найденные на серверных ресурсах) за этой масштабной кампанией, скорее всего, стоит группа русскоязычных хакеров. Это говорит о высоком уровне организации и технической подготовленности злоумышленников.

Связь с другими киберугрозами

В то же время специалисты из российской компании «Лаборатория Касперского» сообщили о выявлении нового вредоносного ПО под названием SparkKitty, которое ориентировано на кражу криптовалют у пользователей мобильных устройств с операционными системами iOS и Android. Данная программа особенно активна в странах Юго-Восточной Азии и Китае. Это показывает, что угроза для криптовалютных активов распространяется не только через браузерные расширения, но и через мобильные устройства.

Как защитить свои криптовалютные активы от подобных угроз

Хотя новость в основном рассказывает о конкретных вредоносных расширениях и группе мошенников, не освещается одна очень важная тема — что конкретно могут сделать пользователи, чтобы защитить свои криптовалютные средства.

Вот несколько практических советов, которые помогут минимизировать риск кражи:

  1. Скачивайте расширения только из официальных источников.
    Никогда не загружайте расширения из сомнительных сайтов или через ссылки в сообщениях от неизвестных лиц. Используйте только официальный магазин дополнений Firefox.
  2. Внимательно проверяйте отзывы и рейтинг.
    Положительные отзывы могут быть подделаны, поэтому лучше почитать независимые обзоры или статьи о безопасности конкретного расширения.
  3. Используйте аппаратные кошельки.
    Аппаратные кошельки (например, Ledger, Trezor) хранят приватные ключи в физическом устройстве, что значительно снижает риск кражи через интернет.
  4. Не храните seed-фразы в цифровом виде.
    Seed-фразы и ключи нужно записывать вручную на бумаге и хранить в надежном месте, не подключенном к интернету.
  5. Обновляйте антивирус и браузер.
    Современные антивирусные программы способны обнаруживать вредоносные расширения и блокировать их.
  6. Используйте двухфакторную аутентификацию.
    Везде, где возможно, включайте 2FA — это добавит дополнительный уровень защиты.
  7. Будьте осторожны с правами доступа расширений.
    При установке расширения проверяйте, какие именно разрешения оно запрашивает. Если расширение требует слишком много доступа, стоит задуматься о его безопасности.
  8. Регулярно проверяйте активность своих кошельков.
    Следите за движением средств и оперативно реагируйте на подозрительные операции.
  9. Используйте разные кошельки для разных задач.
    Не храните все криптовалютные активы в одном кошельке, особенно в том, который используется для повседневных операций.

Итог

Современные киберпреступники всё активнее используют фальшивые расширения браузеров для кражи криптовалют. Они тщательно маскируются под официальные приложения и применяют различные методы обмана, чтобы завоевать доверие пользователей. Российские специалисты и мировые эксперты в области кибербезопасности настоятельно рекомендуют быть очень внимательными и использовать комплексные меры защиты для сохранения своих цифровых активов. Не стоит забывать, что безопасность криптовалюты — это не только вопрос технологий, но и грамотного поведения пользователя.

Анатолий Егоров

Автор статей STOPMAVIS

Всего статей: 12012

Эксперты в разоблачении финансовых мошенничеств

Глубокие знания и экспертиза
Международный опыт и работа в различных юрисдикциях
Эффективные ресурсы и сеть партнеров
Персонализированный сервис для каждого клиента
Специализация на различных аспектах финансового права
Постоянное обновление знаний

    Получите консультацию по возврату средств







    0

    клиентов

    0

    клиентов получили вывод денег

    0 $

    вернули

    0

    мошеннические компании

    0 %

    от потерь вернули

    Этапы работ


    Отзывы наших клиентов


    Похожие материалы
    Coinbase открывает
    Coinbase открывает платформу для покупки токенов до их официального листинга
    0107
    Компания Coinbase, один из крупнейших игроков на рынке

    Читать подробнее
    SCAMMAVIS
    В Ярославской
    В Ярославской области обнаружена незаконная майнинг-ферма в зарослях борщевика
    0127
    Сотрудники энергокомпании «Ярэнерго» в Ярославской

    Читать подробнее
    SCAMMAVIS
    Токийская биржа
    Токийская биржа усиливает контроль над компаниями с криптовалютными активами
    0155
    Токийская фондовая биржа (Tokyo Stock Exchange, TSE)

    Читать подробнее
    SCAMMAVIS
    Мошенники активизировались
    Мошенники активизировались с началом отопительного сезона: как не попасться на уловки
    0119
    С приходом осени и началом отопительного сезона россияне

    Читать подробнее
    SCAMMAVIS

      Заказать обзор компании


      SCAMMAVIS

      Добавить комментарий

      Ваш адрес email не будет опубликован. Обязательные поля помечены *


      Оставьте свой отзыв


      Updated: 2026-01-15 10:00:00 UTC