PANews informó el 11 de agosto que según Decrypt, Koi Security, con sede en Estados Unidos e Israel, reportó que el grupo de hackers ruso GreedyBear utilizó 150 "extensiones de Firefox armadas",PANews informó el 11 de agosto que según Decrypt, Koi Security, con sede en Estados Unidos e Israel, reportó que el grupo de hackers ruso GreedyBear utilizó 150 "extensiones de Firefox armadas",

El grupo de hackers rusos GreedyBear robó recientemente más de 1 millón de dólares en criptomonedas mediante la falsificación de billeteras MetaMask

2025/08/11 07:15
Lectura de 2 min

PANews informó el 11 de agosto que según Decrypt, Koi Security, con sede en Estados Unidos e Israel, reportó que el grupo de hackers ruso GreedyBear utilizó 150 "extensiones de Firefox armadas", casi 500 archivos ejecutables maliciosos y "docenas" de sitios web de phishing para robar más de 1 millón de dólares en criptomonedas en las últimas cinco semanas.

El Director de Tecnología (CTO) de Koi, Idan Dardikman, afirmó que los ataques a Firefox fueron "por mucho" su vector de ataque más rentable, representando la mayoría del millón de dólares en ingresos. Esta táctica particular involucró la creación de versiones falsas de billeteras cripto ampliamente descargadas como MetaMask, Exodus, Rabby Wallet y TronLink. Los hackers utilizaron Extension Hollowing para eludir las medidas de seguridad del marketplace al subir inicialmente una versión benigna de la extensión y luego actualizar la aplicación con código malicioso.

El grupo también publica reseñas falsas de extensiones para crear una falsa impresión de confianza y fiabilidad. Una vez descargadas, las extensiones maliciosas roban las credenciales de la billetera, que luego se utilizan para robar criptomonedas. Otro vector de ataque principal para el grupo implica la distribución de casi 500 ejecutables maliciosos de Windows, que se agregan a sitios web rusos que distribuyen software pirateado o reempaquetado. Estos ejecutables incluyen robadores de credenciales, ransomware y Troyanos.

Aviso legal: Los artículos republicados en este sitio provienen de plataformas públicas y se ofrecen únicamente con fines informativos. No reflejan necesariamente la opinión de MEXC. Todos los derechos pertenecen a los autores originales. Si consideras que algún contenido infringe derechos de terceros, comunícate a la dirección crypto.news@mexc.com para solicitar su eliminación. MEXC no garantiza la exactitud, la integridad ni la actualidad del contenido y no se responsabiliza por acciones tomadas en función de la información proporcionada. El contenido no constituye asesoría financiera, legal ni profesional, ni debe interpretarse como recomendación o respaldo por parte de MEXC.