В официальном аккаунте криптобиржи OKX появилось предупреждение о вредоносном расширении для браузера Firefox. Сейчас оно доступно всем желающим в магазине приложений Firefox Store. Представители биржи заявили, что не разрабатывали этот плагин.
OKX призвала своих клиентов загружать программное обеспечение только с официального сайта биржи, а также обратилась к Firefox с требованием удалить мошенническое расширение. Однако на момент написания статьи его уже скачали почти 100 пользователей. Пока неясно, удалось ли хакерам проникнуть в их криптокошельки.
Расширения для браузера — это небольшие программы, которые увеличивают функциональность браузера, добавляя различные инструменты, например, менеджеры паролей или блокировщики рекламы. В последнее время киберпреступники стали чаще использовать эти плагины для того, чтобы получить доступ к средствам потенциальных жертв.
В апреле 2024 года один из криптоинвесторов потерял почти $800,000 из-за двух вредоносных расширений. В мае в магазине приложений Chrome появилась поддельная версия торгового приложения Aggr, которое собирало конфиденциальную информацию из файлов cookie браузера.
В прошлогоднем отчёте компании по кибербезопасности Group-IB сообщается, что чаще всего преступники нацеливаются на расширения для браузеров от MetaMask, Coinbase, BNB Chain Wallet и TON Wallet.