Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 20 augustus 2026 om 11:03 | person_outline 40 🙂

    Firefox-gebruikers slachtoffer van grootschalige diefstalcampagne

    Afbeelding is gegenereerd.
Gebruikers van de Firefox-browser worden sinds maart 2026 geconfronteerd met een campagne van gecoördineerde, kwaadaardige add-ons die zich voordoen als legitieme cryptocurrency wallets, thema's en eenvoudige browsertools. Deze schadelijke extensies, die door onderzoekers de naam "Offside Wallet Theft Factory" hebben gekregen, zijn ontworpen om gebruikers te misleiden en hen te verleiden tot het prijsgeven van gevoelige informatie zoals herstelzinnen, privésleutels, inloggegevens en klembordgegevens. Dit brengt digitale activa en online accounts direct in gevaar.

De campagne omvat 77 Firefox-extensie-identiteiten, waarvan 40 bevestigd als kwaadaardige add-ons. Daarnaast werden 37 misleidende sportscore-extensies gebruikt om op te gaan in de markt. De operatie kenmerkt zich door een herhaalbare publicatieaanpak, gebaseerd op het hergebruik van code, gedeelde infrastructuur, misleidende beschrijvingen en wijzigingen aan oudere extensie-identiteiten.

Vijftien van de kwaadaardige extensies bevatten valse wallet-schermen of aangepaste wallet-code rechtstreeks in hun ondertekende pakketten. Deze extensies onderschepten herstelzinnen en privésleutels tijdens het aanmaken of importeren van een wallet en stuurden deze gegevens door naar door aanvallers beheerde Cloudflare Workers-implementaties. Sommige varianten kopieerden of wijzigden Rabby-afgeleide wallet-code, maar gaven deze uit onder ongerelateerde namen. Het geïnjecteerde implantaat onderschepte nieuwe of geïmporteerde herstelzinnen van 12 en 24 woorden.

Andere samples presenteerden nagemaakte portalen van bekende cryptoplatforms of generieke Web3-importpagina's. Gebruikers moesten hierbij hun geheime informatie invoeren, in plaats van dat deze automatisch uit de browser werd gehaald. Een herstelzin kan gebruikt worden om een wallet op een ander apparaat te herstellen, waardoor een aanvaller die de herstelzin in bezit krijgt, onafhankelijk de controle over de wallet kan overnemen.

Een aparte groep van 13 aangepaste extensies, eveneens gebaseerd op Rabby-code, hanteerde een meer discrete methode. Voordat de wallet-software zijn sleutelhangergegevens lokaal versleutelde en opsloeg, stuurde de gewijzigde code de geserialiseerde sleutelhangers naar hardgecodeerde HTTP-servers. Zeven van deze extensies maakten gebruik van een afstandsbesturingsontwerp, gebaseerd op door aanvallers beheerde Supabase-projecten.

De extensie "0KX WEB3" adverteerde wallet-functionaliteiten, maar bevatte deze niet. In plaats daarvan laadde het een externe website in zijn popup en toonde het een decoratief notitieblok wanneer inactief. Na installatie of een update opende het de verstrekte pagina, die gebruikers verzocht een wallet aan te maken of te importeren en vervolgens om een herstelzin of privésleutel vroeg.

Vijf add-ons waren specifiek gericht op het verzamelen van inloggegevens en klembordinhoud via een hardgecodeerde command-and-control server. Klemborddiefstal kan potentieel blootstelling van gekopieerde wachtwoorden, authenticatiemateriaal, wallet-adressen of privésleutels veroorzaken.

Daarnaast werden 37 add-ons geïdentificeerd die zich voordeden als ongerelateerde hulpprogramma's, maar in werkelijkheid herverpakte sportscore-applicaties waren. Van deze groep hadden negen kwaadaardige identiteiten eerdere versies als sportscore-extensies, voordat ze overschakelden naar het stelen van wallet-informatie.
 
Facts

1. Gebruikers van de Firefox-browser worden geconfronteerd met een campagne van gecoördineerde kwaadaardige add-ons die zich voordoen als legitieme cryptocurrency wallets, thema's en eenvoudige browsertools.
2. Deze schadelijke extensies zijn ontworpen om slachtoffers te misleiden en hen te verleiden tot het prijsgeven van gevoelige informatie zoals herstelzinnen, privésleutels, inloggegevens en klembordgegevens. Dit brengt digitale activa en online accounts direct in gevaar.
3. De operatie is sinds ten minste maart 2026 actief en omvat 77 Firefox-extensie-identiteiten. Hiervan zijn 40 bevestigd als kwaadaardige add-ons, terwijl 37 andere misleidende sportscore-extensies waren die door de groep werden gebruikt om op te gaan in de markt.
4. De campagne, door onderzoekers van Socket.dev de naam "Offside Wallet Theft Factory" gegeven, biedt aanvallers een goedkope methode om hun merken, infrastructuur en misleidende vermeldingen te variëren.
5. Er is sprake van een herhaalbare publicatieoperatie, gebaseerd op het hergebruik van code, gedeelde infrastructuur, misleidende beschrijvingen en wijzigingen aan oudere extensie-identiteiten.
6. Vijftien van de kwaadaardige extensies bevatten valse wallet-schermen of aangepaste wallet-code rechtstreeks in hun ondertekende pakketten.
7. Deze extensies onderschepten herstelzinnen en privésleutels tijdens het aanmaken of importeren van een wallet. Vervolgens werden deze gegevens doorgestuurd naar door aanvallers beheerde Cloudflare Workers-implementaties.
8. Sommige varianten van de kwaadaardige extensies kopieerden of wijzigden Rabby-afgeleide wallet-code, maar gaven deze uit onder ongerelateerde namen in de stijl van thema's. Het geïnjecteerde implantaat onderschepte nieuwe of geïmporteerde herstelzinnen van 12 en 24 woorden.
9. Andere samples presenteerden nagemaakte portalen van Portal, OKX of generieke Web3-importpagina's. Gebruikers moesten hierbij hun geheime informatie invoeren, in plaats van dat deze automatisch uit de browser werd gehaald.
10. Een herstelzin kan gebruikt worden om een wallet op een ander apparaat te herstellen. Een aanvaller die de herstelzin in bezit krijgt, kan daardoor onafhankelijk de controle over de wallet overnemen.
11. Een aparte groep van 13 aangepaste extensies, gebaseerd op Rabby-code, hanteerde een meer discrete methode.
12. Voordat de wallet-software zijn sleutelhangergegevens lokaal versleutelde en opsloeg, stuurde de gewijzigde code de geserialiseerde sleutelhangers naar hardgecodeerde HTTP-servers.
13. Zeven van deze extensies maakten gebruik van een afstandsbesturingsontwerp, gebaseerd op door aanvallers beheerde Supabase-projecten.
14. Een specifiek voorbeeld, de extensie "0KX WEB3", adverteerde wallet-functionaliteiten, maar bevatte deze niet. In plaats daarvan laadde het een externe website in zijn popup en toonde het een decoratief notitieblok wanneer inactief. Na installatie of een update opende het de verstrekte pagina.
15. Deze externe pagina verzocht gebruikers om een wallet aan te maken of te importeren, en vroeg vervolgens om een herstelzin of privésleutel.
16. Vijf add-ons waren specifiek gericht op het verzamelen van inloggegevens en klembordinhoud via een hardgecodeerde command-and-control server.
17. Klemborddiefstal kan potentieel blootstelling van gekopieerde wachtwoorden, authenticatiemateriaal, wallet-adressen of privésleutels veroorzaken.
18. Daarnaast werden 37 add-ons geïdentificeerd die zich voordeden als ongerelateerde hulpprogramma's, maar in werkelijkheid herverpakte sportscore-applicaties waren.
19. Van deze groep hadden negen kwaadaardige identiteiten eerdere versies als sportscore-extensies, voordat ze overschakelden naar het stelen van wallet-informatie.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX