Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

El director ejecutivo de Anthropic, Dario Amodei, califica el mensaje de OpenAI sobre el acuerdo militar como una «mentira descarada», según un informe

Google llega a un acuerdo con Epic Games y reduce las tarifas de Play Store al 20%

MacBook Neo, iPhone 17e y todo lo que Apple anunció esta semana

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Más de 40 extensiones de Firefox maliciosas objetivo
Identidad

Más de 40 extensiones de Firefox maliciosas objetivo

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjulio 3, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

3 de julio de 2025Ravi LakshmananSeguridad del navegador/criptomoneda

Extensión maliciosa de Firefox

Los investigadores de ciberseguridad han descubierto más de 40 extensiones de navegador maliciosas de Mozilla Firefox, diseñadas para robar secretos de billetera de criptomonedas y poner en riesgo los activos digitales de los usuarios.

«Estas extensiones se hacen pasar por herramientas de billetera legal de plataformas ampliamente utilizadas como Coinbase, Metamask, Trust Wallet, Phantom, Exodus, OKX, Keplr, MyMonero, Bitget, Leap, Ethereum Wallet y Filfox».

Se dice que la campaña masiva está en curso desde al menos abril de 2025, y la nueva extensión se sube a la tienda de complementos Firefox como la semana pasada.

Ciberseguridad

Se sabe que las extensiones identificadas inflan artificialmente la popularidad, agregando reseñas de 5 estrellas, mucho más que el número total de instalaciones activas. Esta estrategia ha sido adoptada para darles una ilusión de credibilidad, haciéndolos parecer ampliamente adoptados e instalar usuarios desprevenidos.

Otra táctica adoptada por los actores de amenaza para fortalecer su confianza implica aprobar estos complementos como herramientas de billetera legal utilizando el mismo nombre y logotipo.

El hecho de que algunas de las extensiones reales fueran de código abierto permitieron a los atacantes clonar el código fuente, extraer claves de billetera y frases de semillas de sitios web específicos e inyectar sus propias características maliciosas para extraerlos a servidores remotos. También se ha descubierto que las extensiones fraudulentas envían la dirección IP externa de la víctima.

A diferencia de las estafas de phishing típicas que se basan en sitios web y correos electrónicos falsos, estas extensiones funcionan dentro del navegador del usuario. Es mucho más difícil detectar o bloquear con las herramientas de punto final tradicional.

«Este enfoque de baja eficiencia e impactante permitió a los actores mantener la experiencia esperada del usuario al tiempo que reduce la probabilidad de detección inmediata», dijo Lonen.

La presencia de comentarios rusos en el código fuente y los metadatos recuperados de los archivos PDF recuperados del servidor de comando y control (C2) utilizado para los puntos de actividad al grupo de actores de amenazas de habla rusa.

Ciberseguridad

Todos los complementos identificados, excepto la billetera MyMonero, fueron derrotadas posteriormente por Mozilla. El mes pasado, los fabricantes de navegadores dijeron que desarrollaron un «sistema de detección temprana» para detectar y bloquear las extensiones de billetera criptográfica fraudulenta antes de ganar popularidad entre los usuarios, y que se utilizará para permitir a los usuarios ingresar sus calificaciones y robar los activos de los usuarios.

Para mitigar las poses de riesgo de tales amenazas, le recomendamos que instale extensiones solo de editores verificados y evite cambiar silenciosamente su comportamiento posterior a la instalación.

¿Encontraste este artículo interesante? Síganos en Twitter y LinkedIn para leer contenido exclusivo que publique.

Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLa misión de la Agencia Espacial Británica está programada para limpiar los escombros espaciales
Next Article Los productos químicos eternos pueden afectar el desarrollo del cerebro en los hombres
corp@blsindustriaytecnologia.com
  • Website

Related Posts

149 ataques hacktivistas DDoS afectaron a 110 organizaciones en 16 países después del conflicto en Medio Oriente

marzo 4, 2026

El kit de exploits Coruna para iOS utiliza 23 exploits en 5 cadenas dirigidas a iOS 13 a 17.2.1

marzo 4, 2026

Nueva plantilla RFP para el control del uso y la gobernanza de la IA

marzo 4, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

El director ejecutivo de Anthropic, Dario Amodei, califica el mensaje de OpenAI sobre el acuerdo militar como una «mentira descarada», según un informe

Google llega a un acuerdo con Epic Games y reduce las tarifas de Play Store al 20%

MacBook Neo, iPhone 17e y todo lo que Apple anunció esta semana

149 ataques hacktivistas DDoS afectaron a 110 organizaciones en 16 países después del conflicto en Medio Oriente

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.