Eksperci z firmy Socket zidentyfikowali kampanię wykorzystującą 16 złośliwych rozszerzeń do przeglądarki Mozilla Firefox. Dodatki te podszywają się pod portfele Rabby oraz OKX, a także pod narzędzia biurowe i przydatne aplikacje przeglądarkowe. Ich głównym celem jest przechwytywanie fraz odzyskiwania (seed) oraz kluczy prywatnych podczas procesu importowania portfela.
16 złośliwych rozszerzeń Firefox podszywa się pod portfele Rabby i OKX, aby kraść frazy odzyskiwania
Badacze wykryli grupę 16 złośliwych rozszerzeń do przeglądarki Firefox, które podszywają się pod popularne portfele kryptowalutowe w celu kradzieży kluczy prywatnych i fraz mnemonicznych.



