Medium

40 Malicious Firefox Extensions Pose as Web3 Products to Steal Wallet Secrets

Was ist passiert?

Sicherheitsforscher der Socket Threat Research haben 40 bösartige Mozilla Firefox-Erweiterungen entdeckt, die sich als legitime Web3-Produkte ausgeben. Die gefälschten Add-ons imitieren bekannte Kryptowallet-Lösungen wie OKX, Rabby Wallet und TronLink mit dem Ziel, Anmeldedaten und private Schlüssel von Benutzern zu stehlen. Die Kampagne, bezeichnet als „Offside Wallet Theft Factory“, ist Teil eines größeren Netzwerks von 77 Browser-Erweiterungen mit gemeinsamer Codebasis und Infrastruktur-Überschneidungen.

Hintergrund & Bedeutung

Die Offside Wallet Theft Factory demonstriert die wachsende Bedrohung durch Supply-Chain-Angriffe im Browser-Ökosystem. Kryptowallet-Nutzer sind bevorzugte Ziele, da ein erfolgreicher Diebstahl direkten Zugriff auf finanzielle Mittel ermöglicht. Die hohe Anzahl koordinierter bösartiger Erweiterungen deutet auf eine organisierte, professionelle Kampagne hin. Besonders kritisch ist die Verwendung von Nachahmungen etablierter Marken, die Benutzervertrauen ausnutzt.

Empfehlungen fuer IT-Teams

  • Browser-Erweiterungen nur aus offiziellen Stores installieren und regelmäßig überprüfen
  • Nutzer schulen, dass Wallets niemals Seed-Phrasen oder private Keys anfordern sollten
  • Multi-Factor-Authentication für alle Kryptowallet-Konten aktivieren
  • Endpoint Detection and Response (EDR) Tools einsetzen zur Erkennung verdächtiger Browser-Aktivitäten
  • Browser-Richtlinien implementieren, die nur zertifizierte Add-ons erlauben
  • Regelmäßige Audits installierter Erweiterungen durchführen

Fazit

Die Offside Wallet Theft Factory unterstreicht die kritische Wichtigkeit von Vigilanz im Browser-Sicherheitsmanagement. Unternehmen und Einzelnutzer müssen ihre digitalen Assets durch strenge Verifikationspraktiken und kontinuierliche Überwachung schützen.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/40-malicious-firefox-extensions-pose-as-web3-products-to-steal-wallet-secrets/ #AppSec #WebSecurity #Vulnerability #Exploit #ZeroDay #Patch #RCE #XSS #SQLi #Cybersecurity #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 24.08.2026
Alle CVEs ansehen