Wenn Sie Krypto besitzen und Firefox verwenden, sind Hacker hinter Ihnen her

05. Juli 2025, 12:31 Uhr · Quelle: cryptoBro
Die Cybersicherheitsfirma Koi Security hat eine bösartige Kampagne aufgedeckt, die Krypto-Nutzer durch gefälschte Firefox-Erweiterungen angreift, um Wallet-Anmeldedaten zu stehlen. Hinweise deuten darauf hin, dass eine russischsprachige Bedrohungsgruppe hinter dieser Operation stecken könnte.

Die Cybersicherheitsfirma Koi Security hat eine groß angelegte bösartige Kampagne aufgedeckt, die Kryptowährungsnutzer durch gefälschte Firefox-Erweiterungen ins Visier nimmt.

Die Kampagne umfasst mehr als 40 Erweiterungen, die weit verbreitete Krypto-Wallet-Tools imitieren.

Dazu gehören Coinbase, MetaMask, Trust Wallet, Phantom, Exodus, OKX, Keplr, MyMonero, Bitget, Leap, Ethereum Wallet und Filfox. Einmal installiert, stehlen diese Erweiterungen heimlich Wallet-Anmeldedaten und exfiltrieren sie an von Angreifern kontrollierte Server, was die Vermögenswerte der Nutzer unmittelbar gefährdet.

Krypto-Nutzer in Gefahr

In seinem neuesten Beitrag enthüllte Koi Security, dass die Kampagne seit mindestens April 2025 aktiv ist. Tatsächlich sind kürzlich neue betrügerische Uploads im Mozilla Add-ons Store aufgetaucht, was darauf hindeutet, dass die Operation fortlaufend, anpassungsfähig und hartnäckig ist.

Diese Erweiterungen übermitteln während der Initialisierung die externen IP-Adressen der Opfer, wahrscheinlich zum Tracking oder zur Zielbestimmung, und extrahieren Wallet-Geheimnisse direkt von den angezielten Seiten. Durch das Kopieren von Bewertungen, Rezensionen und Markenauftritten erscheinen die Angreifer-Erweiterungen vertrauenswürdig, was letztendlich dazu führt, dass mehr Nutzer sie herunterladen.

Viele der gefälschten Erweiterungen hatten Hunderte von gefälschten positiven Bewertungen, die ihre tatsächliche Benutzerbasis überstiegen, was es ihnen ermöglichte, innerhalb des Mozilla Add-ons-Ökosystems weit verbreitet und renommiert zu erscheinen.

In mehreren Fällen wurde festgestellt, dass die Angreifer echte Open-Source-Wallet-Erweiterungen geklont und bösartige Logik eingebettet hatten, während sie die erwartete Funktionalität beibehielten. Dies wurde getan, um die Erkennung zu vermeiden und eine nahtlose Benutzererfahrung zu gewährleisten, eine Taktik, die es ermöglichte, Anmeldedaten kontinuierlich zu stehlen, ohne Verdacht zu erregen.

Koi Securitys Untersuchung verfolgte die gemeinsame Infrastruktur und die Taktiken, Techniken und Verfahren (TTPs) der Kampagne über die Erweiterungen hinweg und enthüllte eine koordinierte Operation, die sich auf die Erbeutung von Anmeldedaten und die Verfolgung von Nutzern innerhalb des Krypto-Ökosystems konzentrierte. Es wurde den Firefox-Nutzern geraten, installierte Erweiterungen umgehend zu überprüfen, verdächtige Tools zu deinstallieren und Wallet-Anmeldedaten nach Möglichkeit zu ändern.

Das Unternehmen gab zudem an, aktiv mit Mozilla zusammenzuarbeiten, um identifizierte bösartige Erweiterungen zu entfernen und weitere Uploads im Zusammenhang mit dieser Kampagne zu überwachen.

Russische Hinweise im Kampagnencode

Hinweise deuten darauf hin, dass eine russischsprachige Bedrohungsgruppe hinter der Kampagne stecken könnte. Koi Security behauptete, versteckte russischsprachige Notizen im Code der Erweiterung und Metadaten von einer PDF-Datei auf einem Kontrollserver gefunden zu haben, die russischen Text zeigten.

Diese Indizien sind kein endgültiger Beweis, deuten jedoch auf einen möglichen russischsprachigen Betreiber der Operation hin.

Der neueste Bericht taucht Monate nach einem potenziell mit Russland verbundenen Krypto-Phishing-Betrug auf, der gefälschte Zoom-Meeting-Links nutzte, um Millionen zu stehlen und von SlowMist entdeckt wurde. Das Blockchain-Sicherheitsunternehmen verfolgte die Aktivitäten der Malware zu einem Server in den Niederlanden, fand jedoch russischsprachige Skripte in den Werkzeugen der Angreifer, was auf mögliche russischsprachige Akteure hinwies. Die Angreifer räumten Wallets und konvertierten gestohlene Vermögenswerte in ETH über große Börsen.

Finanzen / Crypto / Cybersicherheit / Firefox / Krypto-Betrug
05.07.2025 · 12:31 Uhr
[0 Kommentare]
bitcoin, cryptocurrency, digital, money, electronic, coin, virtual, cash, payment, currency
Aktuelle Daten zeigen, dass Derivatebörsen für Kryptowährungen erhebliche Liquidationen verzeichnet haben, da Bitcoin und andere digitale Vermögenswerte einen Kursrückgang erlebten. Krypto-Liquidationen überschreiten 500 Millionen Dollar in den letzten 24 Stunden Nach Angaben von CoinGlass haben sich auf den Derivateplattformen für digitale Vermögenswerte massive […] (00)
vor 40 Minuten
Winterwetter in New York
New York (dpa) - Schneeschaufeln gegen Bezahlung, Flugabsagen en masse und Hunderttausende Haushalte ohne Strom: Ein Wintersturm hat den Alltag von Millionen Menschen im Nordosten der USA auf den Kopf gestellt. In Teilen des Bundesstaats Rhode Island fiel laut der Nationalen Wetterbehörde fast ein Meter Schnee, im Bundesstaat Massachusetts wurden […] (00)
vor 9 Minuten
Radiohead scheinen neue Projekte in Arbeit zu haben.
(BANG) - Radiohead scheinen neue Projekte in Arbeit zu haben. Fans sind in Aufruhr, nachdem alle fünf Mitglieder der legendären Band offiziell als Direktoren eines neu gegründeten Unternehmens aufgeführt wurden, das den vielsagenden Namen 'Futile Endeavours Limited' trägt. Wie aus Einträgen im britischen Handelsregister hervorgeht, wurden Thom Yorke, […] (00)
vor 9 Stunden
Nach dem tödlichen Angriff in Kanada
Ottawa (dpa) - Etwa zwei Wochen nach den tödlichen Schüssen an einer Schule in Kanada werfen die Chatbot-Unterhaltungen der mutmaßlichen Täterin und der Umgang der Plattformbetreiber mit solchen Inhalten Fragen auf. Das leitende Sicherheitsteam des ChatGPT-Entwicklers OpenAI werde heute zu Gesprächen in Ottawa erwartet, sagte der kanadische Minister für […] (00)
vor 2 Stunden
„Alles ist eine Xbox“ kam intern schlecht an – Bericht belastet Ex-Führung
Bei Microsoft weht ein neuer Wind. Nach dem überraschenden Abgang von Phil Spencer und dem Rücktritt von Sarah Bond steht die Xbox-Sparte vor einem Neustart. Doch ein aktueller Bericht von „The Verge“ sorgt nun für zusätzliche Brisanz. Demnach war die viel diskutierte Strategie „Everything is an Xbox“ intern deutlich umstrittener, als viele gedacht […] (00)
vor 3 Stunden
National Geographic WILD zeigt «Die geheimnisvolle Welt der Bienen»
Die neue Doku-Serie von James Cameron feiert Anfang April TV- und Streaming-Premiere. National Geographic WILD präsentiert mit Die geheimnisvolle Welt der Bienen den nächsten Teil der Emmy-prämierten Reihe «Die geheimnisvolle Welt der …». Produziert wurde die zweiteilige Dokumentation von Oscar-Preisträger James Cameron. Die deutsche TV-Premiere erfolgt am Sonntag, 5. April 2026, um 22: 00 […] (00)
vor 11 Stunden
dpa Chefredaktionskonferenz
Berlin (dpa) - Für Rudi Völler ist die schwelende Debatte um einen Boykott der Fußball-WM in den USA «sinnlos». Bei der dpa-Chefredaktionskonferenz in Berlin sagte der Sportdirektor des Deutschen Fußball-Bunds zu dem Thema: «Es ist sinnlos, das zu diskutieren. Es bringt nichts und du schadest nur den Athleten.» Völler verwies auf seine Erfahrungen als […] (02)
vor 8 Stunden
Zwischen Stich und Linie – Achtsames Zeichnen in der Ausstellung mit Anne Nilges
Mainz, 23.02.2026 (lifePR) - Auf einem großen Blatt Papier entstehen spontan Linien, Punkte und Formen, die deinen Atem, deine Aufmerksamkeit und deine Stimmung sichtbar machen. Du wählst Stifte nach Lust und Laune, kombinierst Farben und Größen, lässt deine Hand frei über das Papier fließen – und am Ende kannst du als kleine Erinnerung einen Ausschnitt […] (00)
vor 8 Stunden
 
Alarmstufe Rot: US-Notenbank droht mit Zins-Hammer statt erhoffter Wende
Die Hoffnungen der Wall Street auf eine rasche Lockerung der Geldpolitik haben einen […] (01)
Putins atomare Drohgebärde vor Alaska sorgt für Alarmstart der US-Luftwaffe
Der Himmel über der Beringstraße ist bleigrau, als die Radarschirme des North […] (00)
kostenloses stock foto zu banknoten, bargeldlose gesellschaft, berlin
XRP sieht sich kurzfristig erhöhtem Druck ausgesetzt, nachdem es zu einem plötzlichen […] (00)
Epstein-Skandal - Sandringham-Anwesen
London (dpa) - Die britische Polizei wird ihre Ermittlungen im Fall Andrew auf dem Gelände von […] (00)
Satya Nadella zu Phil Spencers Xbox-Abgang: „Ich bin gespannt, wie wir die Chance nutzen werden“
Phil Spencer hat Xbox geprägt wie kaum eine andere Person – und sein Abgang nach 38 […] (00)
Ein Hai ist mit einem Peilsender versehen
Park City/Berlin (dpa/tmn) - «Contender» sorgt für Medienrummel. Mit über vier Metern […] (00)
Achtung Preisschock: Warum Ihr Schnitzel trotz Steuergeschenk jetzt noch teurer wird
Der statistische Tourismus-Boom verdeckt die drastischen realen Verluste der Branche […] (01)
Primetime-Check: Samstag, 21. Februar 2026
Olympia lag deutlich vor der 2. Fußball-Liga der Männer. ProSieben war immerhin auf Augenhöhe […] (00)
 
 
Suchbegriff