Альткойны Анализ крипторынка

Мошеннические расширения для криптокошельков на Firefox: как защитить свои средства от FoxyWallet

Альткойны Анализ крипторынка
Crypto Draining Fake Wallet Extensions Flood Firefox Store

Обзор кампании FoxyWallet, распространяющей поддельные расширения для криптокошельков в магазине Firefox, и рекомендации по защите личных данных и средств от кражи при использовании браузера.

В последние месяцы в экосистеме Firefox стремительно участились инциденты, связанные с мошенническими расширениями, маскирующимися под популярные криптовалютные кошельки. Кампания под названием FoxyWallet привлекла внимание экспертов по безопасности и пользователей из-за массового распространения более 40 вредоносных дополнений, которые копировали интерфейс и функционал легитимных расширений, таких как MetaMask, Coinbase Wallet, Trust Wallet и других. Эти поддельные расширения нацелены на кражу секретных данных пользователей — ключей доступа и seed-фраз — для последующего похищения криптовалюты с их кошельков. Проблема осложняется тем, что мошенники берут за основу открытый исходный код официальных расширений, добавляя в них скрытую вредоносную логику. Как результат, новые дополнения работают почти так же, как настоящие, не вызывая подозрений у пользователей, при этом в фоновом режиме отправляют конфиденциальные данные на серверы злоумышленников.

Одним из ключевых аспектов работы этой кампании является механизм фильтрации информации: вредоносное ПО проверяет длину вводимых пользователем строк и отправляет на удаленный сервер только те, которые превышают 30 символов. Таким образом мошенники снижают риск обнаружения, так как случайные данные или короткие слова не передаются. Вместе с криптографическими ключами они получают и IP-адреса жертв, что позволяет отслеживать геолокацию пользователей и проводить целевые атаки. По данным Koi Security, исследовавших эту угрозу, кампания активна как минимум с апреля 2025 года, а новые поддельные расширения продолжали появляться в магазине Firefox вплоть до начала июля, несмотря на своевременные уведомления Mozilla. Mozilla, создатель браузера Firefox, постоянно борется с подобными атаками и регулярно удаляет мошеннические расширения, однако злоумышленники продолжают находить обходные пути и создавать новые версии своих продуктов.

В официальных заявлениях представители компании признают эту ситуацию «постоянной игрой в кошки-мышки», где необходимо непрерывно совершенствовать системы обнаружения и проверки расширений. В ответ на инциденты была усилена модерация магазина дополнений, внедрены более строгие алгоритмы автоматического анализа кода и ручного контроля, а также улучшены процессы реагирования на жалобы пользователей и исследователей. Вредоносные расширения FoxyWallet представляют собой серьезную угрозу для пользователей, особенно для тех, кто недавно начал работать с криптовалютами и не имеет достаточного опыта в кибербезопасности. Они создают ложное чувство безопасности благодаря своей идентичности и функциональной близости к настоящим кошелькам, что значительно увеличивает вероятность того, что жертвы вводят туда свои приватные данные и не подозревают об опасности. Поддельные расширения распространяются под разными названиями и идентификационными данными, зачастую используя хорошо известные бренды, чтобы обмануть как обывателей, так и продвинутых пользователей.

Чтобы снизить риск стать жертвой подобных атак, рекомендуется использовать только официальные и проверенные расширения, загруженные напрямую с сайта разработчиков или из надёжных репозиториев. Важно обращать внимание на отзывы, рейтинг и продолжительность присутствия расширения в магазине. Не стоит забывать о настройках браузера: использование белых списков помогающих установить расширения только от доверенных источников, а также регулярное обновление антивирусных программ и сканирование системы поможет обнаружить и своевременно удалить вредоносное ПО. Практически все крупные криптокошельки публикуют свои расширения с цифровыми подписями или через собственные официальные каналы распространения. Крайне важно сверять сведения о разработчике и внимательно читать описания расширений.

Никогда не вводите seed-фразы или приватные ключи в расширения, вызывающие подозрения, или неизвестные источники. Подлинные кошельки не требуют ввода этих данных вплотную к браузеру вне официальных интерфейсов и никогда не просят делиться секретной информацией через сторонние системы. Кроме того, пользователям стоит использовать двухфакторную аутентификацию (2FA) и аппаратные кошельки, которые обеспечивают дополнительный уровень безопасности при работе с криптовалютами. Аппаратные устройства значительно усложняют задачу для злоумышленников, так как приватные ключи хранятся только на физических носителях и не покидают их. Стоит также отметить, что кампания FoxyWallet, вероятно, была связана с русскоязычными хакерами, о чем свидетельствуют комментарии на русском языке внутри кода заболеваний, а также метаданные файлов, найденных на управляющих серверах.

Это подчеркивает международный характер угрозы и важность сотрудничества между компаниями, государственными структурами и экспертами в области кибербезопасности для эффективного противодействия таким мошенническим схемам. Проблема поддельных криптовалютных расширений для браузеров выходит далеко за рамки Firefox и встречается и в других популярных браузерах. Однако Mozilla благодаря активной политике модерирования и открытости к сотрудничеству с исследователями безопасности смогла оперативно выявлять и удалять часть вредоносных дополнений. Это подвигло злоумышленников искать новые способы обхода защитных мер и повышать изощренность своих атак. Ситуация с FoxyWallet подчеркивает необходимость повышения цифровой грамотности среди пользователей криптовалют.

Обучение практике безопасности при установке расширений, тщательная проверка источников и внимательное отношение к собственным данным являются ключевыми компонентами защиты финансовых активов в современном онлайн-мире. Широкое распространение децентрализованных технологий и рост популярности криптовалют требуют и возросшего внимания к безопасности на всех уровнях. В заключение, каждый пользователь, работающий с криптовалютами через браузер, должен понимать, что расширения — это полноценные программы, которые могут содержать скрытые угрозы. Бдительность, использование официальных источников, регулярное обновление программного обеспечения, а также наличие надежных защитных инструментов позволяют значительно снизить риски потери средств и сохранить контроль над своими криптокошельками. Бороться с мошенничеством можно только совместными усилиями — разработчиков, пользователей и специалистов по безопасности.

Оставайтесь информированными и осторожными, чтобы не стать следующей жертвой подобных кибератак.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Bitcoin: New All-Time Highs in Sight as ETF Inflows Show No Signs of Slowing - Yahoo Finance
Вторник, 07 Октябрь 2025 Биткоин на пороге новых исторических максимумов: рост притока средств в ETF не останавливается

Рынок биткоина демонстрирует уверенный рост на фоне продолжающегося притока инвестиций в фонды ETF. Анализ текущих тенденций, факторов влияния и перспектив дальнейшего развития криптовалюты.

Bitcoin surge to $72K driven by macro factors, not just spot BTC ETF inflows - Cointelegraph
Вторник, 07 Октябрь 2025 Взлёт Биткоина до 72 тысяч долларов: макроэкономика вместо спот-ETF как главный драйвер

Рост курса Биткоина к отметке в 72 тысячи долларов стал результатом целого комплекса макроэкономических факторов, включая инфляцию, долговые политики США и глобальные торговые ограничения, а не только за счёт inflows от спотовых BTC ETF.

Grayscale GBTC Selling Accelerates but Bitcoin ETF Inflows Remain Positive, Led by BlackRock | Currency News | Financial and Business News - Markets Insider
Вторник, 07 Октябрь 2025 Рост продаж Grayscale GBTC и стабильный приток средств в биткоин-ETF под управлением BlackRock

Обзор последних тенденций на рынке биткоина: ускорение продаж акций Grayscale GBTC и прирост инвестиций в спотовые биткоин-ETF, особенно под руководством BlackRock, влияющих на текущие финансовые потоки и динамику криптовалютного рынка.

Bitcoin Spot ETFs Hit $622M Inflows Following Trump Victory
Вторник, 07 Октябрь 2025 Резкий рост инвестиций в Bitcoin Spot ETF после победы Трампа: что ждать рынку криптовалют

После победы Дональда Трампа на выборах наблюдается существенный приток средств в Bitcoin Spot ETF. Аналитика рынка и перспективы криптовалютного сектора в свете новых политических и экономических реалий.

Bitcoin: New All-Time Highs in Sight as ETF Inflows Show No Signs of Slowing - Yahoo Finance
Вторник, 07 Октябрь 2025 Биткоин на пути к новым максимумам: приток средств в ETF не останавливается

Рост спроса на биткоин и непрекращающийся приток средств в ETF создают условия для достижения новых исторических максимумов в криптовалютном рынке. Позитивные экономические сигналы, рост Ethereum и регуляторные инициативы способствуют укреплению позиций цифровых активов на фоне снижения геополитической напряженности.

Markets Building on Record Highs After Trump Seals Vietnam Trade Deal. Stock Futures Rise Ahead of Jobs Data
Вторник, 07 Октябрь 2025 Рынки обновляют исторические максимумы после заключения Трампом торговой сделки с Вьетнамом: рост фьючерсов на акции на фоне ожиданий отчета по занятости

Глобальные фондовые рынки продолжают демонстрировать впечатляющую динамику, укрепляясь на фоне подписанной президентом США Дональдом Трампом торговой сделки с Вьетнамом. Параллельно инвесторы с энтузиазмом ждут публикации свежих данных по занятости в США, которые могут значительно повлиять на дальнейший ход рыночной активности и экономической политики страны.

Deliverect and Paymob to enhance Middle East restaurant transactions
Вторник, 07 Октябрь 2025 Как сотрудничество Deliverect и Paymob трансформирует платежные услуги для ресторанов на Ближнем Востоке

Партнерство Deliverect и Paymob открывает новые возможности для ресторанного бизнеса на Ближнем Востоке, ускоряя и упрощая платежные процессы, повышая эффективность и удовлетворенность клиентов.