Maliciozni Firefox add-on krade kriptovalute
Maliciozni Firefox add-on po imenu “Safepal Wallet” ugrožava korisnike, a tako što im prazni digitalne novčanike. Najviše zabrinjava to što u okviru Mozilla add-on sekcije postoji već sedam meseci.
Safepal je zapravo kripto-novčanik aplikacija koja podržava veliki broj digitalnih valuta, među njima i Bitcoin, Ethereum, te Litecoin. Iako se maliciozni dodaci obično uklanjaju u rekordnom roku, ovaj phishing momenat je dugo odolevao. Korisnici opasnost prijavljuju već neko vreme, jer im Safepal nemilosrdno prazni novčanike.
Korisnik s nadimkom Cali opisuje slučaj kada je ostao bez četiri hiljade dolara, nakon što su njegova sredstva bez odobrenja preseljena u drugi novčanik. Procenjuje se da je Safepal aktivan od februara 2021, a opis proizvoda uliva poverenje.
Da bi svoj add-on otpremili na među Mozilla ponude developeri moraju da prođu ozbiljan proces, pa nije jasno kako je Safepal preživeo provere. Maliciozni dodatak je nekako ipak uklonjen nakon poslednje prijave. Iako aplikacija postoji i u Apple AppStore i u Google Play prodavnici, ekstenzije za Firefox nisu zvanično prijavljene.
Izvor: Bleeping Computer