PANews 于 8 月 11 日报道,根据 Decrypt 消息,总部位于美国和以色列的 Koi Security 报告称,俄罗斯黑客组织 GreedyBear 使用了 150 个"武器化的 Firefox 扩展",PANews 于 8 月 11 日报道,根据 Decrypt 消息,总部位于美国和以色列的 Koi Security 报告称,俄罗斯黑客组织 GreedyBear 使用了 150 个"武器化的 Firefox 扩展",

俄罗斯黑客组织GreedyBear最近通过伪造MetaMask钱包窃取了超过100万美元的加密货币

2025/08/11 07:15

PANews 8月11日报道,据 Decrypt 消息,总部位于美国和以色列的 Koi Security 报告称,俄罗斯黑客组织 GreedyBear 在过去五周内使用了150个"武器化的 Firefox 扩展程序"、近500个恶意可执行文件和"数十个"钓鱼网站,窃取了价值超过100万美元的加密货币。

Koi 首席技术官 Idan Dardikman 表示,Firefox 攻击"到目前为止"是他们最有利可图的攻击媒介,占了100万美元收入的大部分。这种特殊策略涉及创建广泛下载的加密货币钱包的假版本,如 MetaMask、Exodus、Rabby Wallet 和 TronLink。黑客使用扩展程序挖空技术绕过市场安全措施,首先上传一个良性版本的扩展程序,然后用恶意代码更新应用程序。

该组织还发布扩展程序的虚假评论,以创造信任和可靠性的虚假印象。一旦下载,恶意扩展程序会窃取钱包凭证,然后用于窃取加密货币。该组织的另一个主要攻击媒介涉及分发近500个恶意 Windows 可执行文件,这些文件被添加到分发盗版或重新打包软件的俄罗斯网站上。这些可执行文件包括凭证窃取器、勒索软件和特洛伊木马。

免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 [email protected] 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。