Wenn Sie Krypto besitzen und Firefox verwenden, sind Hacker hinter Ihnen her

05. Juli 2025, 12:31 Uhr · Quelle: cryptoBro
Die Cybersicherheitsfirma Koi Security hat eine bösartige Kampagne aufgedeckt, die Krypto-Nutzer durch gefälschte Firefox-Erweiterungen angreift, um Wallet-Anmeldedaten zu stehlen. Hinweise deuten darauf hin, dass eine russischsprachige Bedrohungsgruppe hinter dieser Operation stecken könnte.

Die Cybersicherheitsfirma Koi Security hat eine groß angelegte bösartige Kampagne aufgedeckt, die Kryptowährungsnutzer durch gefälschte Firefox-Erweiterungen ins Visier nimmt.

Die Kampagne umfasst mehr als 40 Erweiterungen, die weit verbreitete Krypto-Wallet-Tools imitieren.

Dazu gehören Coinbase, MetaMask, Trust Wallet, Phantom, Exodus, OKX, Keplr, MyMonero, Bitget, Leap, Ethereum Wallet und Filfox. Einmal installiert, stehlen diese Erweiterungen heimlich Wallet-Anmeldedaten und exfiltrieren sie an von Angreifern kontrollierte Server, was die Vermögenswerte der Nutzer unmittelbar gefährdet.

Krypto-Nutzer in Gefahr

In seinem neuesten Beitrag enthüllte Koi Security, dass die Kampagne seit mindestens April 2025 aktiv ist. Tatsächlich sind kürzlich neue betrügerische Uploads im Mozilla Add-ons Store aufgetaucht, was darauf hindeutet, dass die Operation fortlaufend, anpassungsfähig und hartnäckig ist.

Diese Erweiterungen übermitteln während der Initialisierung die externen IP-Adressen der Opfer, wahrscheinlich zum Tracking oder zur Zielbestimmung, und extrahieren Wallet-Geheimnisse direkt von den angezielten Seiten. Durch das Kopieren von Bewertungen, Rezensionen und Markenauftritten erscheinen die Angreifer-Erweiterungen vertrauenswürdig, was letztendlich dazu führt, dass mehr Nutzer sie herunterladen.

Viele der gefälschten Erweiterungen hatten Hunderte von gefälschten positiven Bewertungen, die ihre tatsächliche Benutzerbasis überstiegen, was es ihnen ermöglichte, innerhalb des Mozilla Add-ons-Ökosystems weit verbreitet und renommiert zu erscheinen.

In mehreren Fällen wurde festgestellt, dass die Angreifer echte Open-Source-Wallet-Erweiterungen geklont und bösartige Logik eingebettet hatten, während sie die erwartete Funktionalität beibehielten. Dies wurde getan, um die Erkennung zu vermeiden und eine nahtlose Benutzererfahrung zu gewährleisten, eine Taktik, die es ermöglichte, Anmeldedaten kontinuierlich zu stehlen, ohne Verdacht zu erregen.

Koi Securitys Untersuchung verfolgte die gemeinsame Infrastruktur und die Taktiken, Techniken und Verfahren (TTPs) der Kampagne über die Erweiterungen hinweg und enthüllte eine koordinierte Operation, die sich auf die Erbeutung von Anmeldedaten und die Verfolgung von Nutzern innerhalb des Krypto-Ökosystems konzentrierte. Es wurde den Firefox-Nutzern geraten, installierte Erweiterungen umgehend zu überprüfen, verdächtige Tools zu deinstallieren und Wallet-Anmeldedaten nach Möglichkeit zu ändern.

Das Unternehmen gab zudem an, aktiv mit Mozilla zusammenzuarbeiten, um identifizierte bösartige Erweiterungen zu entfernen und weitere Uploads im Zusammenhang mit dieser Kampagne zu überwachen.

Russische Hinweise im Kampagnencode

Hinweise deuten darauf hin, dass eine russischsprachige Bedrohungsgruppe hinter der Kampagne stecken könnte. Koi Security behauptete, versteckte russischsprachige Notizen im Code der Erweiterung und Metadaten von einer PDF-Datei auf einem Kontrollserver gefunden zu haben, die russischen Text zeigten.

Diese Indizien sind kein endgültiger Beweis, deuten jedoch auf einen möglichen russischsprachigen Betreiber der Operation hin.

Der neueste Bericht taucht Monate nach einem potenziell mit Russland verbundenen Krypto-Phishing-Betrug auf, der gefälschte Zoom-Meeting-Links nutzte, um Millionen zu stehlen und von SlowMist entdeckt wurde. Das Blockchain-Sicherheitsunternehmen verfolgte die Aktivitäten der Malware zu einem Server in den Niederlanden, fand jedoch russischsprachige Skripte in den Werkzeugen der Angreifer, was auf mögliche russischsprachige Akteure hinwies. Die Angreifer räumten Wallets und konvertierten gestohlene Vermögenswerte in ETH über große Börsen.

Finanzen / Crypto / Cybersicherheit / Firefox / Krypto-Betrug
05.07.2025 · 12:31 Uhr
[0 Kommentare]
bitcoin, cryptocurrency, blockchain, digital, investment
Im Laufe der Jahre hat Bitcoin ein nahezu konsistentes Muster von Bullenzyklen beibehalten, die in einer ähnlichen Anzahl von Tagen beginnen und enden. Daher ist es populär geworden, frühere Zyklusmuster zu nutzen, um vorherzusagen, wann der nächste Bullenmarkt beginnt und wann der nächste Bärenmarkt einsetzt. Ein Analyst nutzt die Anzahl der Tage […] (00)
vor 57 Minuten
Lufthansa-Maschine (Archiv)
Luxemburg - Der Europäische Gerichtshof (EuGH) hat die Nichtigerklärung des Beschlusses der EU-Kommission bestätigt, mit dem in der Corona-Pandemie Milliardenhilfen für die Lufthansa genehmigt worden waren. Das teilte der EuGH am Donnerstag mit. Die Kommission hatte die Rekapitalisierung in Höhe von sechs Milliarden Euro zunächst als staatliche Beihilfe […] (00)
vor 20 Minuten
Olivia Rodrigo
(BANG) - Olivia Rodrigo hat nach eigenen Angaben "zum ersten Mal echte romantische Liebe" erlebt, während sie an ihrem neuen Album arbeitete. Das dritte Studioalbum der 23-jährigen Sängerin mit dem Titel 'You Seem Pretty Sad for a Girl So in Love' erscheint am 12. Juni: sechs Monate nachdem berichtet wurde, dass sie sich nach zwei Jahren Beziehung von […] (00)
vor 1 Stunde
US-Elektroautobauer Tesla in Grünheide
Grünheide (dpa) - Der US-Elektroautobauer Tesla will die Zahl der Beschäftigten in seinem einzigen europäischen Autowerk in Grünheide bei Berlin kurzfristig um 1.000 aufstocken. Das teilte das Unternehmen der Deutschen Presse-Agentur mit. Damit würden dort 11.700 Menschen arbeiten. Tesla begründet die Steigerung mit gestiegener Nachfrage. Vor etwas mehr […] (00)
vor 18 Minuten
The Expanse: Osiris Reborn – Owlcat Games schickt Founder ab sofort in die Closed Beta
The Expanse: Osiris Reborn schickt dich ab sofort direkt in die gnadenlose Leere des Alls, sofern du zu den zahlungswilligen Foundern gehörst. Owlcat Games bricht die Funkstille und öffnet die Tore zur Closed Beta für PC und Next-Gen-Konsolen. Wer die hitzigen Gefechte und die politische Schlangengrube des Gürtels vermisst, bekommt jetzt endlich die […] (00)
vor 46 Minuten
Emily Blunt
(BANG) - Emily Blunt und ihr Ehemann John Krasinski ließen ihre Töchter 'Der Teufel trägt Prada' schauen, weil deren Freundinnen "total darauf standen". Der Film aus dem Jahr 2006 kam bei Hazel (12) und Violet (9) hervorragend an, und sie können es kaum erwarten, ihre Mutter in der Fortsetzung, die am 1. Mai erscheint, wieder als scharfzüngige Emily […] (00)
vor 1 Stunde
1. FC Union Berlin - Bayern München
Berlin (dpa) - Mit der Meisterschale aus Pappe machten die Serienmeisterinnen des FC Bayern die Alte Försterei unsicher. «Der Zug, der Zug, der Zug hat keine Bremsen», sangen Matchwinnerin Giulia Gwinn & Co aus voller Kehle. Volle Kraft voraus mit doppeltem Schwung: Dass das Rückkehrer-Duo Gwinn/Klara Bühl für den vorzeitigen Titelgewinn in der […] (00)
vor 17 Minuten
Gute Preise, gutes Gefühl:  Hanse Haus ist zum achten Mal in Folge Preis-Champion
Schlüchtern, 23.04.2026 (lifePR) - Hanse Haus zählt bereits zum achten Mal in Folge zu den Unternehmen mit dem attraktivsten Preis-Leistungs-Verhältnis in Deutschland. In der aktuellen „Preis-Champions“-Studie der Tageszeitung DIE WELT und des Analyseinstituts ServiceValue wurde der Fertighausanbieter mit dem begehrten Siegel ausgezeichnet. Damit […] (00)
vor 1 Stunde
 
Stärkung der Beziehungen inmitten von Marktschwankungen Nach monatelangen […] (00)
Steigende Nachfrage nach Schienentransport In einer bedeutenden Entwicklung für den […] (00)
Vanguard Mining Corp. stärkt sein Führungsteam Vancouver, BC - 22. April 2026 / […] (00)
Iranischer Schah-Sohn Pahlavi besucht Berlin
Berlin (dpa) - Die europäischen Regierungen sollten nach den Worten des iranischen […] (00)
Ex-PlayStation-Chef packt aus: “Wurde gefeuert, weil ich nicht gehorcht habe”
Seit über einem Jahr ist Shuhei Yoshida im Ruhestand und plaudert seitdem immer […] (00)
Eva Padberg
(BANG) - Für Eva Padberg beginnt nach einer langen und schmerzhaften Zeit offenbar […] (00)
Serge Gnabry
München (dpa) - Bayern Münchens Starspieler Serge Gnabry wird wegen seiner […] (06)
Tim Cook übergibt das Zepter: John Ternus wird neuer Apple CEO
Nach 15 Jahren als CEO wechselt der gelernte Logistiker Tim Cook in […] (00)
 
 
Suchbegriff