Loading market data...

Socket Finds 40 Malicious Firefox Add-ons Stealing Crypto Wallet Secrets

Socket Finds 40 Malicious Firefox Add-ons Stealing Crypto Wallet Secrets

tags. We'll also include the lead as

. We'll produce the JSON with the translated title, content, and meta description. Let's write the translation carefully. We'll also translate the meta description: "Socket found 40 Firefox add-ons with malicious behavior targeting crypto wallets. Learn the attack vectors and what to do if you're affected." -> "Socket gjeti 40 shtesa të Firefox-it me sjellje keqdashëse që synojnë kuletat kripto. Mësoni vektorët e sulmit dhe çfarë të bëni nëse jeni të prekur." Now, let's write the full content in Albanian. We'll keep the same structure. I'll write the content string with HTML. We need to be careful with the translation of "Rabby wallet" - keep as "Rabby wallet" or "kuleta Rabby"? We'll keep "Rabby wallet" as proper noun. Also "Socket" is a company, keep as is. We'll use "shtesa" for add-ons, "keqdashëse" for malicious, "kuletë" for wallet. Let's draft: Title: "Socket gjen 40 shtesa keqdashëse të Firefox-it që vjedhin sekretet e kuletave kripto" Content:

Studiuesit e sigurisë në Socket kanë identifikuar 40 shtesa të Firefox-it me sjellje të konfirmuar keqdashëse të krijuara për të vjedhur të dhënat e kuletave kripto. Fushata zgjati nga të paktën marsi deri në gusht, me regjistrat e nënshkrimit të Mozilla-s që tregojnë 59 versione midis 9 marsit dhe 3 gushtit. Shtesat e prekura synonin frazat e rikuperimit, çelësat privatë dhe grupet e çelësave të kuletës, dhe kushdo që i instaloi duhet t'i konsiderojë kuletat e tyre të komprometuara.

Si funksiononin shtesat

40 identitetet keqdashëse përdornin katër rrugë të dallueshme sulmi. Shtatë ishin ngarkues phishing të kontrolluar nga distanca. Pesëmbëdhjetë kapnin fraza rikuperimi, çelësa privatë ose sekrete të kuletës. Trembëdhjetë ishin klone të modifikuara të kuletës Rabby që dërgonin grupe çelësash të serializuar para enkriptimit. Dhe pesë mblidhnin kredenciale dhe të dhëna nga clipboard. Çdo rrugë përfundon me të njëjtin rezultat: sulmuesi merr mjaftueshëm për të zbrazur kuletën.

Maskimi si rezultate sportive

Disa nga këto shtesa kishin një jetë të mëparshme. Nëntë prej tyre kishin shpërndarë më parë mjete të rezultateve sportive me të njëjtat ID, dhe raporti liston 37 të tjera si predha mashtruese ose të dyshimta të rezultateve sportive pa një ngarkesë të konfirmuar vjedhjeje. Ky është një mbulesë e besueshme: një përdorues instalon një aplikacion rezultatesh, pastaj më vonë shfaqet një 'përditësim kuletë'.

Çfarë duhet të bëjnë përdoruesit

Këshilla e Socket është e prerë: çinstalimi i shtesës nuk rregullon asgjë. Përdoruesit e prekur duhet të lëvizin çdo aset të mbetur në një kuletë të re kripto të krijuar nga një frazë e re rikuperimi, të ndryshojnë fjalëkalimet, të përfundojnë seancat aktive dhe të verifikojnë çdo adresë destinacioni të kopjuar përpara se të dërgojnë. Kërcënimi nuk kufizohet vetëm në kuletën — çdo kredencial ose seancë që ka prekur shtesa është i dyshimtë.

Pyetjet e hapura

Socket dokumentoi aftësinë e vjedhjes dhe infrastrukturën e eksfiltrimit, por nuk identifikoi viktima të konfirm