PANews meldde op 8 augustus dat volgens Cointelegraph het cyberbeveiligingsbedrijf Koi Security heeft onthuld dat een hackersgroep genaamd GreedyBear meer dan $1 miljoen aan cryptocurrency heeft gestolen via een drieledige aanval. De groep gebruikte een combinatie van browserextensies, malware en scamwebsites, waarbij meer dan 650 kwaadaardige tools werden ingezet. Technische details onthulden dat de aanvallers meer dan 150 kwaadaardige extensies hebben uitgebracht die populaire wallets zoals MetaMask imiteerden in de Firefox store, waarbij ze een "extension hollowing"-techniek gebruikten om de beoordeling te passeren voordat ze kwaadaardige code invoegden. Ze verspreidden ook bijna 500 cryptocurrency-gethematiseerde malware-samples, voornamelijk via Russische websites voor illegale software. Ze hebben ook een netwerk van gespecialiseerde scamwebsites opgezet die hardware wallets en andere producten imiteerden.
Het is vermeldenswaardig dat alle aanvallen centraal werden beheerd via een enkele IP-server, en sommige code lijkt te zijn gegenereerd met behulp van AI voor snelle iteratie. Cyberbeveiligingsexperts waarschuwen dat dit een nieuwe fase van industrialisatie in cryptocurrency-cybercriminaliteit markeert en roepen app stores op om hun beoordelingsmechanismen te versterken.


