Аналитики выявили масштабную фишинговую кампанию, в рамках которой десятки поддельных браузерных расширений маскируются под популярные криптовалютные кошельки. Цель — кража seed-фраз и приватных ключей пользователей. Под удар попали имитаторы таких сервисов, как MetaMask, Coinbase Wallet, Trust Wallet, Phantom, Exodus и других.

Среди активных вредоносных расширений — Bitget-by-addon, Developer-trust, Btc-wallet и Coinbasewallet. Некоторые из них до сих пор доступны в веб-магазинах и были загружены всего несколько дней назад, несмотря на активную кампанию по их блокировке.

Эксперты указывают, что злоумышленники используют оригинальные коды кошельков, внедряя в них вредоносные модули. Такая техника позволяет им обходить базовые механизмы безопасности и маскироваться под легитимные продукты. Фальшивые отзывы и накрученные рейтинги усиливают доверие со стороны ничего не подозревающих пользователей.

На основании технических признаков — комментариев в коде, языковых конструкций и метаданных серверов — специалисты предполагают, что за этой кампанией стоят русскоязычные хакерские группы.

Источник