image

Tientallen Firefox-extensies op addons.mozilla.org stelen crypto van gebruikers

woensdag 2 juli 2025, 16:58 door Redactie, 3 reacties

Op addons.mozilla.org zijn tientallen Firefox-extensies ontdekt die zich voordeden als wallets van bekende partijen, maar in werkelijkheid cryptovaluta van gebruikers probeerden te stelen. Het gaat in totaal om veertig extensies die op de officiële website voor Firefox add-ons werden aangeboden, aldus securitybedrijf Koi Security. De extensies gebruikten namen van Coinbase, MetaMask, Trust Wallet, Phantom, Exodus, OKX, Keplr, MyMonero, Bitget, Leap, Ethereum Wallet en Filfox.

Niet alleen gebruikten de extensies dezelfde naam en logo's van bekende wallets, ook hadden ze honderden 5-sterren reviews die door de aanvallers waren geplaatst. In verschillende gevallen maakten de aanvallers misbruik van het feit dat de officiële extensies open source zijn. De aanvallers kloonden de code en voegden malafide code toe. Eenmaal geïnstalleerd in Firefox stelen de extensies 'wallet secrets' van de gebruiker en stuurden die terug naar de aanvallers. De extensies lijken inmiddels door Firefox van addons.mozilla.org te zijn verwijderd.

Reacties (3)
Gisteren, 17:07 door Named
Kwestie van nieuwe extensies controleren op al bestaande naam of icoon?
En dan actief handhaven en politie inzetten waar mogelijk. Arresteer die criminelen!
Gisteren, 21:20 door Rubbertje
En internetsecurity vendors waren ook niet in staat om ook maar 1 van deze frauduleuze extensies tegen te houden?
Vandaag, 10:47 door Anoniem
Kennelijk worden Add-ons dus niet goed (genoeg) gecheckt voordat ze op addons. mozilla.org worden toegelaten.
Als argeloze gebruiker moet je daar wel van uit kunnen gaan, vind ik.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.