Odaily星球日報訊 網絡安全公司 Koi Security 披露,名為 GreedyBear 的黑客組織通過三管齊下的攻擊手段竊取超 100 萬美元加密貨幣。該組織採用瀏覽器擴展、惡意軟件和詐騙網站組合攻擊模式,已部署超 650 個惡意工具。技術細節顯示,攻擊者在 Firefox 商店發布 150 餘個仿冒 MetaMask 等熱門錢包的惡意擴展程序,採用「擴展程序掏空」技術先通過審核再植入惡意代碼。同時分發近 500 個加密貨幣主題惡意軟件樣本,主要通過俄羅斯盜版軟件網站傳播。此外還建立冒充硬件錢包等產品的專業詐騙網站網絡。
值得注意的是,所有攻擊通過單一 IP 服務器集中控制,部分代碼顯示使用 AI 生成以實現快速迭代。網絡安全專家警告稱,這標誌着加密貨幣網絡犯罪已進入工業化新階段,呼籲應用商店加強審核機制。(Cointelegraph)