أفادت PANews في 11 أغسطس أنه وفقًا لـ Decrypt، أبلغت شركة Koi Security، التي تتخذ من الولايات المتحدة وإسرائيل مقرًا لها، أن مجموعة القراصنة الروسية GreedyBear استخدمت 150 "امتدادًا مسلحًا لمتصفح Firefox"،أفادت PANews في 11 أغسطس أنه وفقًا لـ Decrypt، أبلغت شركة Koi Security، التي تتخذ من الولايات المتحدة وإسرائيل مقرًا لها، أن مجموعة القراصنة الروسية GreedyBear استخدمت 150 "امتدادًا مسلحًا لمتصفح Firefox"،

مجموعة القراصنة الروسية GreedyBear سرقت مؤخراً أكثر من مليون دولار من العملات المشفرة عن طريق تزوير محافظ MetaMask

2025/08/11 07:15
1 دقيقة قراءة
للحصول على ملاحظات أو استفسارات بشأن هذا المحتوى، يرجى التواصل معنا على crypto.news@mexc.com

أفادت PANews في 11 أغسطس أنه وفقًا لـ Decrypt، أبلغت شركة Koi Security، التي تتخذ من الولايات المتحدة وإسرائيل مقراً لها، أن مجموعة القراصنة الروسية GreedyBear استخدمت 150 "امتداد Firefox مسلح"، وما يقرب من 500 ملف تنفيذي خبيث و"عشرات" من مواقع التصيد لسرقة أكثر من مليون دولار من العملات الرقمية في الأسابيع الخمسة الماضية.

وصرح المدير التقني لشركة Koi، إيدان دارديكمان، أن هجمات Firefox كانت "بفارق كبير" أكثر وسائل الهجوم ربحية، حيث شكلت غالبية عائدات المليون دولار. تضمنت هذه التكتيكات المحددة إنشاء نسخ مزيفة من محافظ الكريبتو التي يتم تنزيلها على نطاق واسع مثل MetaMask وExodus وRabby Wallet وTronLink. استخدم المتسللون تقنية Extension Hollowing لتجاوز إجراءات حماية السوق من خلال تحميل نسخة حميدة من الامتداد في البداية ثم تحديث التطبيق بكود خبيث.

كما تنشر المجموعة مراجعات مزيفة للامتدادات لخلق انطباع كاذب بالثقة والموثوقية. بمجرد تنزيلها، تسرق الامتدادات الخبيثة بيانات اعتماد المحفظة، والتي يتم استخدامها بعد ذلك لسرقة العملات الرقمية. تتضمن وسيلة هجوم رئيسية أخرى للمجموعة توزيع ما يقرب من 500 ملف تنفيذي خبيث لنظام Windows، والتي تتم إضافتها إلى المواقع الروسية التي توزع البرامج المقرصنة أو المعاد تعبئتها. تشمل هذه الملفات التنفيذية سارقي بيانات الاعتماد وبرامج الفدية وأحصنة طروادة.

إخلاء مسؤولية: المقالات المُعاد نشرها على هذا الموقع مستقاة من منصات عامة، وهي مُقدمة لأغراض إعلامية فقط. لا تُظهِر بالضرورة آراء MEXC. جميع الحقوق محفوظة لمؤلفيها الأصليين. إذا كنت تعتقد أن أي محتوى ينتهك حقوق جهات خارجية، يُرجى التواصل عبر البريد الإلكتروني crypto.news@mexc.com لإزالته. لا تقدم MEXC أي ضمانات بشأن دقة المحتوى أو اكتماله أو حداثته، وليست مسؤولة عن أي إجراءات تُتخذ بناءً على المعلومات المُقدمة. لا يُمثل المحتوى نصيحة مالية أو قانونية أو مهنية أخرى، ولا يُعتبر توصية أو تأييدًا من MEXC.

حفل USD1: صفر رسوم + %12 APR

حفل USD1: صفر رسوم + %12 APRحفل USD1: صفر رسوم + %12 APR

للمستخدم الجديد: خزّن لتربح %600 APR. لفترة محدودة!