Socket identificeert 40 kwaadaardige Firefox-add-ons gericht op cryptogebruikers
Belangrijkste punten
- •Socket identificeerde 40 kwaadaardige Firefox-add-ons die gericht waren op cryptobezitters en vermomd waren als legitieme extensies.
- •Onderzoekers zeiden dat het om een gecoördineerde campagne ging in plaats van één geïsoleerde malafide vermelding.
- •Een deel van de kwaadaardige code werd bezorgd via routinematige updates, nadat gebruikers de extensies al hadden geïnstalleerd en vertrouwd.
- •Browserextensies hebben toegang tot sessies, pagina's en wallettools, wat risico's met zich meebrengt op het gebied van diefstal van seed phrases, het onderscheppen van inloggegevens en ongeautoriseerde overdrachten.
- •Beveiligingsbedrijven adviseren gebruikers om onbekende extensies te verwijderen, machtigingen kritisch te bekijken en grotere bezittingen in hardware wallets te bewaren.

Beveiligingsbedrijf Socket heeft 40 kwaadaardige Firefox-add-ons geïdentificeerd die ontworpen zijn om toegang tot cryptowallets te stelen en fondsen leeg te halen – een nieuwe waarschuwing voor iedereen die digitale activa beheert via een webbrowser.
Wat Socket aantrof in de Firefox-add-oncampagne
Socket identificeerde 40 kwaadaardige Firefox-add-ons die gericht waren op cryptobezitters, aldus The Hacker News. De extensies deden zich binnen het Firefox-add-onecosysteem voor als legitieme tools. Socket verwierf bekendheid met het scannen van opensource-codepakketten op supplychain-aanvallen, en browserextensies vormen een soortgelijk probleem: een vertrouwd distributiekanaal voor software die draait met ruime toegang tot wat een gebruiker online doet.
De add-ons waren ontworpen om cryptowallets te bereiken, de software die mensen gebruiken om digitale munten te bewaren en te verzenden. Onderzoekers omschreven de operatie als een gecoördineerde campagne in plaats van één enkele malafide vermelding, meldde Cybernews.
Een deel van de kwaadaardige code verstopte zich achter gewoon ogende add-ons en werd meegeleverd via routinematige updates, blijkt uit een verwant onderzoek naar Firefox-walletmalware dat door CryptoSlate werd beschreven. Met die aanvalsmethode kon schadelijke code binnensluipen nadat een gebruiker de extensie al vertrouwde. Het weerspiegelt tactieken uit eerdere gedocumenteerde gevallen, waarin voorheen legitieme extensies met gevestigde gebruikersbestanden werden verkocht of gekaapt en vervolgens werden voorzien van kwaadaardige code — wat betekent dat de eerste beoordeling door een winkel weinig bescherming biedt tegen wat een add-on later wordt.
Waarom cryptogebruikers een geliefd doelwit zijn voor kwaadaardige extensies
Een browserextensie staat erg dicht bij wat een gebruiker online doet. Ze kan sessies volgen, pagina's lezen en interacteren met de wallettools die in de browser draaien. Die nabijheid is precies het gevaar: een kwaadaardige add-on kan proberen een seed phrase te onderscheppen — de geheime herstelwoorden waarmee een wallet wordt ontgrendeld — of een gebruiker misleiden tot het goedkeuren van een overdracht die hij of zij nooit bedoeld had.
Cryptogebruikers zijn waardevolle doelwitten omdat gestolen toegang tot een wallet snel in geld is om te zetten. Zodra fondsten een wallet verlaten, zijn transacties moeilijk terug te draaien, anders dan bij een frauduleuze kaartafschrijving die een bank kan terugboeken.
Phishing is het andere risico. Een nepextensie kan zich voordoen als een echte wallet- of exchange-login en de inloggegevens die een gebruiker intypt onderscheppen. Deze aanvallen op browserniveau zijn belangrijk omdat ze de beveiliging van de wallet zelf volledig omzeilen.
Wat dit betekent voor cryptobeveiliging
Een campagne die 40 add-ons omvat wijst op schaal in plaats van op een geïsoleerde misstap. Het past in een aanhoudend patroon van aanvallers die jagen op toegang tot wallets en exchanges — dezelfde druk die toezichthouders ertoe brengt nieuwe regels voor crypto-activa op te stellen en exchanges naar strengere waarborgen te duwen. Extensiewinkels, zowel die van Mozilla als van Google, hebben bij eerdere incidenten herhaaldelijk op crypto gerichte malware verwijderd, en Mozilla houdt een blokkeerlijst bij waarmee kwaadaardige add-ons op afstand kunnen worden uitgeschakeld in de browsers van gebruikers zodra ze zijn geïdentificeerd.
Voor een gewone bezitter zijn de praktische stappen eenvoudig. Open het add-onmenu van Firefox en controleer elke geïnstalleerde extensie, en verwijder alles wat niet herkend wordt of niet langer nodig is. Wees terughoudend met machtigingen: bekijk elke add-on die vraagt te interacteren met een wallet of elke pagina te lezen met argwaan, en installeer extensies uitsluitend van vertrouwde, goed beoordeelde uitgevers zoals die vermeld staan op de officiële add-onbibliotheek van Mozilla. Beveiligingsbedrijven adviseren al langer om grotere, langetermijnbezittingen in hardware wallets te bewaren, die privésleutels offline opslaan waar browsermalware ze niet kan bereiken.
Diefstal van crypto via malware staat naast bredere handhavingsverhalen, waaronder uitdijende sancties in verband met cryptobetalingen. De rode draad is dat digitale activa een magneet blijven voor kwaadwillende actoren, waardoor de last van voorzichtigheid zwaar op de individuele gebruiker rust. Voor iedereen die ook maar een klein beetje crypto in een browserwallet aanhoudt, is deze ontdekking een aanmoediging om vandaag de extensies te controleren — en om de onderzoekskanalen die deze campagne blootlegden te blijven volgen voor verdere onthullingen nu de bevindingen de ronde doen.
Disclaimer: Dit artikel dient uitsluitend ter informatie en vormt geen financieel of beleggingsadvies. De markten voor cryptocurrency's en digitale activa brengen aanzienlijke risico's met zich mee. Doe altijd zelf onderzoek voordat je beslissingen neemt.