PANews poinformował 8 sierpnia, że według Cointelegraph, firma zajmująca się cyberbezpieczeństwem Koi Security ujawniła, że grupa hakerów o nazwie GreedyBear ukradła ponad 1 milion dolarów w kryptowalutach poprzez trójstronny atak.PANews poinformował 8 sierpnia, że według Cointelegraph, firma zajmująca się cyberbezpieczeństwem Koi Security ujawniła, że grupa hakerów o nazwie GreedyBear ukradła ponad 1 milion dolarów w kryptowalutach poprzez trójstronny atak.

Firma bezpieczeństwa: Oszuści GreedyBear rozszerzają kradzież kryptowalut do "skali przemysłowej"

2025/08/08 13:50
1 min. lektury

PANews poinformował 8 sierpnia, że według Cointelegraph, firma zajmująca się cyberbezpieczeństwem Koi Security ujawniła, że grupa hakerów o nazwie GreedyBear ukradła ponad 1 milion dolarów w kryptowalutach poprzez trójstronny atak. Grupa wykorzystała kombinację rozszerzeń przeglądarki, złośliwego oprogramowania i fałszywych stron internetowych, wdrażając ponad 650 złośliwych narzędzi. Szczegóły techniczne ujawniły, że atakujący wypuścili ponad 150 złośliwych rozszerzeń podszywających się pod popularne portfele, takie jak MetaMask, w sklepie Firefox, używając techniki "drążenia rozszerzeń" do przejścia weryfikacji przed wstawieniem złośliwego kodu. Rozpowszechnili również prawie 500 próbek złośliwego oprogramowania związanego z kryptowalutami, głównie za pośrednictwem rosyjskich stron z pirackim oprogramowaniem. Stworzyli również sieć specjalistycznych fałszywych stron internetowych podszywających się pod sprzętowe portfele i inne produkty.

Warto zauważyć, że wszystkie ataki były centralnie kontrolowane przez pojedynczy serwer IP, a niektóre kody wydają się być generowane przy użyciu AI do szybkiej iteracji. Eksperci ds. cyberbezpieczeństwa ostrzegają, że oznacza to nowy etap industrializacji cyberprzestępczości związanej z kryptowalutami i wzywają sklepy z aplikacjami do wzmocnienia mechanizmów weryfikacji.

Zastrzeżenie: Artykuły udostępnione na tej stronie pochodzą z platform publicznych i służą wyłącznie celom informacyjnym. Niekoniecznie odzwierciedlają poglądy MEXC. Wszystkie prawa pozostają przy pierwotnych autorach. Jeśli uważasz, że jakakolwiek treść narusza prawa stron trzecich, skontaktuj się z service@support.mexc.com w celu jej usunięcia. MEXC nie gwarantuje dokładności, kompletności ani aktualności treści i nie ponosi odpowiedzialności za jakiekolwiek działania podjęte na podstawie dostarczonych informacji. Treść nie stanowi porady finansowej, prawnej ani innej profesjonalnej porady, ani nie powinna być traktowana jako rekomendacja lub poparcie ze strony MEXC.