A Mozilla desenvolveu um novo recurso de segurança para seu portal de complementos que ajuda a bloquear extensões maliciosas do Firefox que esvaziam carteiras de criptomoedas.
De acordo com uma postagem recente no blog, o novo sistema de segurança da Mozilla cria perfis de risco para cada extensão de carteira enviada e dispara alertas de risco automatizados se um limite predefinido for excedido.
Esses alertas farão com que revisores humanos examinem mais de perto e removam extensões maliciosas da loja antes que elas sejam usadas para esvaziar as carteiras de criptomoedas de mais vítimas.
“Para ajudar a proteger os usuários do Firefox, a equipe de Operações de Complementos desenvolveu um sistema de detecção precoce projetado para identificar e interromper extensões de golpes de criptomoedas antes que elas ganhem força entre usuários desavisados”, disse a Mozilla .
A primeira camada de defesa envolve indicadores automatizados que determinam um perfil de risco para extensões de carteira enviadas ao AMO. Se uma extensão de carteira atingir um determinado limite de risco, revisores humanos são alertados para uma análise mais aprofundada. Se forem consideradas maliciosas, as extensões fraudulentas são bloqueadas imediatamente.
Os drenadores de carteiras de criptomoedas que roubam criptomoedas ou outros ativos digitais das carteiras das vítimas agora estão sendo entregues aos sistemas de vítimas em potencial por meio de extensões de navegador maliciosas, projetadas para se disfarçar como complementos legítimos de carteiras de criptomoedas confiáveis.
Esse vetor de ataque garante que os criminosos possam esvaziar rapidamente as carteiras de criptomoedas de seus alvos após roubar suas chaves privadas e credenciais, tornando os fundos perdidos provavelmente impossíveis de recuperar.
Embora nem todos estejam diretamente vinculados a extensões maliciosas, os criminosos cibernéticos roubaram US$ 494 milhões em criptomoedas no ano passado em ataques de esvaziamento de carteiras de mais de 300.000 endereços de carteira.
Andreas Wagner, gerente de operações de complementos que também lidera os esforços de revisão e segurança de conteúdo do addons.mozilla.org (AMO), diz que sua equipe descobriu e removeu centenas dessas extensões, incluindo carteiras de criptomoedas fraudulentas, nos últimos anos.
“É um jogo constante de gato e rato, enquanto os desenvolvedores tentam contornar nossos métodos de detecção”, explicou Wagner.
“Verifique o site da sua carteira de criptomoedas para ver se eles têm uma extensão oficial e use apenas aquela à qual eles estão vinculados”, acrescentou ele, aconselhando os usuários do Firefox a usar as extensões oficiais fornecidas pelos serviços de carteira de criptomoedas sempre que possível.

