PANews 于 8 月 8 日报道,根据 Cointelegraph 消息,网络安全公司 Koi Security 揭露了一个名为 GreedyBear 的黑客组织通过三管齐下的攻击手法窃取了超过 100 万美元的加密货币。该组织结合使用浏览器扩展程序、恶意软件和诈骗网站,部署了超过 650 种恶意工具。技术细节显示,攻击者在 Firefox 商店发布了超过 150 个恶意扩展程序,冒充 MetaMask 等流行钱包,使用"扩展程序挖空"技术通过审核后再插入恶意代码。他们还分发了近 500 个加密货币主题的恶意软件样本,主要通过俄罗斯盗版软件网站传播。他们还建立了一个专门的诈骗网站网络,冒充硬件钱包和其他产品。
值得注意的是,所有攻击都通过单一 IP 服务器集中控制,一些代码似乎是使用 AI 生成以实现快速迭代。网络安全专家警告称,这标志着加密货币网络犯罪工业化的新阶段,并呼吁应用商店加强审核机制。


