俄黑客组织GreedyBear利用恶意Firefox扩展窃取百万美元加密货币

robot
摘要生成中

【链文】PANews 8月11日消息,据报道,总部位于美国和以色列的 Koi Security 报告称,俄罗斯黑客组织 GreedyBear 在过去五周内使用 150 个"武器化的 Firefox 扩展程序"、近 500 个恶意可执行文件和"数十个"钓鱼网站窃取了价值超过 100 万美元的加密货币。

Koi 首席技术官 Idan Dardikman 表示,Firefox 攻击活动是"迄今为止"其最赚钱的攻击媒介,100 万美元中的大部分收益均来自于此。这一特殊策略涉及创建广泛下载的加密钱包(例如某交易平台、Exodus、Rabby Wallet 和 TronLink)的虚假版本。黑客使用 Extension Hollowing 来绕过市场安全措施,最初上传扩展程序的非恶意版本,然后再使用恶意代码更新应用程序。

该组织还发布扩展程序的虚假评论,给人一种信任和可靠的假象。一旦下载,恶意扩展程序就会窃取钱包凭证,进而用于窃取加密货币。该组织的另一项主要攻击手段涉及近 500 个恶意 Windows 可执行文件,并将其添加到俄罗斯分发盗版或重新打包软件的网站上。此类可执行文件包括凭证窃取程序、勒索软件和木马程序。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 8
  • 转发
  • 分享
评论
0/400
MintMastervip
· 11小时前
又被黑了 现在人均警惕点
回复0
寒冬取暖喵vip
· 13小时前
呵呵 火狐一点都不安全
回复0
Meme复读机vip
· 13小时前
火狐就是个送钱神器啊
回复0
鲸落见证者vip
· 13小时前
一刀就是十个w
回复0
0xLostKeyvip
· 13小时前
熊市坐等反扑
回复0
梦游交易者vip
· 13小时前
小钱...对greedy来说
回复0
闪电结算姐vip
· 13小时前
惹!这群黑客真能耍!
回复0
幻想破灭预言家vip
· 14小时前
人均黑客都玩火狐咯
回复0
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)