Rede de extensões no Firefox rouba carteiras de criptomoedas
Uma investigação da empresa Socket identificou uma rede de 77 extensões maliciosas no navegador Mozilla Firefox. O esquema, que opera desde março, utiliza extensões que parecem inofensivas (como geradores de senhas ou ferramentas de captura de tela) para enganar a moderação e, após a aprovação, receber atualizações que incluem códigos para roubar chaves privadas e frases de recuperação de usuários de criptoativos. Os criminosos utilizam técnicas de confusão visual, como substituir a letra 'O' pelo número '0', para simular ferramentas legítimas de marcas conhecidas.
Estratégia de Camuflagem
Para evitar a detecção imedi1amente, os criminosos utilizam extensões 'isca' que apenas exibem placares de jogos durante a análise da loja oficial. Uma vez aprovadas, elas são atualizadas para incluir ferramentas de roubo. Além disso, o uso de sistemas de controle remoto permite que telas de login falsas só apareçam quando os invasores desejarem.
Impacto no Ecossistema Web3
O objetivo principal é capturar informações sigilosas antes mesmo de serem criptografadas localmente ou monitorar a área de transferência do computador para capturar senhas e códigos copiados pelos usuários. A Mozilla removeu as extensões identificadas, mas especialistas alertam que, se os dados já foram inseridos em uma ferramenta fraudulenta, o usuário deve migrar imediatamente para uma nova carteira segura.