16 extensões maliciosas do Firefox roubam frases de recuperação de carteiras cripto fingindo ser carteiras Rabby e OKX
Pesquisadores de segurança acabaram de expor um grupo perigoso de 16 extensões maliciosas para o Mozilla Firefox criadas para roubar frases de recuperação e chaves privadas de carteiras cripto. Os add-ons se disfarçam de portais de carteira, utilitários de desktop e ferramentas de navegador, mas no instante em que você importa uma carteira, o código intercepta sua frase secreta e envia tudo direto para servidores Cloudflare controlados pelos atacantes.
Quatro das extensões são clones da Rabby Wallet e o restante se passa pela OKX Wallet, com quase todas se conectando a um único domínio falso. A troca constante de nomes, versões e ícones dificultava a identificação, mas todas já foram removidas da loja.
Se você digitou uma frase de recuperação ou chave privada real em alguma dessas extensões, considere sua carteira comprometida. Crie uma carteira nova em um sistema limpo, transfira seus ativos e reforce sua proteção com ferramentas focadas em privacidade antes que a próxima onda de malware chegue ao navegador.