Cette extension Firefox malveillante videra votre portefeuille crypto

Cette extension Firefox malveillante videra votre portefeuille crypto
Un module complémentaire malveillant de Firefox appelé "Safepal Wallet" a réussi à rester répertorié sur le site Web officiel du module complémentaire de Mozilla pendant sept mois, car il a arnaqué les utilisateurs en vidant leurs portefeuilles de crypto-monnaie. SafePal est un portefeuille matériel de crypto-monnaie légitime conçu pour contenir plus de 10,000 XNUMX types d'actifs, notamment Bitcoin, Ethereum et Litecoin. Cependant, bien que le portefeuille propose des applications officielles pour smartphone disponibles à la fois sur l'AppStore d'Apple et sur le Google Play Store, le site Web ne répertorie aucune extension de navigateur.

LaComparacion a besoin de vous ! Nous examinons comment nos lecteurs utilisent les VPN avec des sites de streaming comme Netflix afin que nous puissions améliorer notre contenu et offrir de meilleurs conseils. Cette enquête ne prendra pas plus de 60 secondes de votre temps et nous apprécierions grandement que vous partagiez vos expériences avec nous.
Cliquez ici pour lancer le sondage dans une nouvelle fenêtre
"Après avoir installé cette extension et connecté avec mes informations d'identification, cela n'a pas fonctionné", a déclaré l'utilisateur de Firefox Cali, ajoutant que lorsqu'ils ont vérifié environ 8 heures plus tard, leur crypto d'une valeur d'environ 4,000 XNUMX € avait été transférée vers un autre portefeuille.

Vérifications nécessaires

Cinq jours après le rapport public de Cali sur l'incident ce mois-ci, un porte-parole de Mozilla a répondu en disant qu'il enquêtait sur l'incident, avant de supprimer la fausse liste du module complémentaire. Faisant rapport sur le développement, BleepingComputer explique que pour publier un module complémentaire sur le site Web des modules complémentaires de Mozilla, les développeurs doivent passer par un processus de soumission qui stipule que les modules complémentaires soumis sont « sujets à examen par Mozilla à tout moment ». la portée d'un tel examen n'est pas précisée et Mozilla n'a pas non plus expliqué comment le faux module complémentaire a réussi à apparaître sur la liste. De plus, bien que le module complémentaire malveillant du navigateur ait été supprimé, BleepingComputer signale que le site Web de phishing créé par les acteurs malveillants est toujours opérationnel. Le site Web demande aux utilisateurs leur phrase secrète enregistrée de douze mots pour associer le portefeuille SafePal, qui est ensuite envoyée silencieusement à l'acteur menaçant derrière la fausse extension. Via un ordinateur Bleeping