PANews сообщил 11 августа, что согласно Decrypt, компания Koi Security, базирующаяся в США и Израиле, сообщила, что российская хакерская группа GreedyBear использовала 150 "вооруженных расширений Firefox",PANews сообщил 11 августа, что согласно Decrypt, компания Koi Security, базирующаяся в США и Израиле, сообщила, что российская хакерская группа GreedyBear использовала 150 "вооруженных расширений Firefox",

Российская хакерская группа GreedyBear недавно украла более 1 000 000 $ в криптовалюте путем подделки кошельков MetaMask

2025/08/11 07:15
1м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

PANews сообщил 11 августа, что согласно Decrypt, компания Koi Security, базирующаяся в США и Израиле, сообщила, что российская хакерская группа GreedyBear использовала 150 "вооруженных расширений Firefox", почти 500 вредоносных исполняемых файлов и "десятки" фишинговых сайтов для кражи криптовалюты на сумму более 1 миллиона долларов за последние пять недель.

Руководитель технологического отдела(CTO) Koi Идан Дардикман заявил, что атаки на Firefox были "безусловно" их самым прибыльным вектором атаки, составляя большую часть дохода в 1 миллион долларов. Эта конкретная тактика включала создание поддельных версий широко загружаемых криптовалютных кошельков, таких как MetaMask, Exodus, Rabby Wallet и TronLink. Хакеры использовали Extension Hollowing для обхода мер безопасности магазина расширений, изначально загружая безвредную версию расширения, а затем обновляя приложение злонамеренным кодом.

Группа также публикует поддельные отзывы о расширениях, чтобы создать ложное впечатление доверия и надежности. После загрузки вредоносные расширения крадут учетные данные кошелька, которые затем используются для кражи криптовалюты. Другой основной вектор атаки для группы включает распространение почти 500 вредоносных исполняемых файлов Windows, которые добавляются на российские сайты, распространяющие пиратское или переупакованное программное обеспечение. Эти исполняемые файлы включают похитителей учетных данных, программы-вымогатели и троянские программы.

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Новости 24/7 в прямом эфире

Еще

Генезис USD1: 0% + 12% APR

Генезис USD1: 0% + 12% APRГенезис USD1: 0% + 12% APR

Новые пользователи: Стейкайте и получите до 600% APR