PANews meldde op 11 augustus dat volgens Decrypt, Koi Security, gevestigd in de Verenigde Staten en Israël, rapporteerde dat de Russische hackersgroep GreedyBear 150 "bewapende Firefox-extensies" gebruikte,PANews meldde op 11 augustus dat volgens Decrypt, Koi Security, gevestigd in de Verenigde Staten en Israël, rapporteerde dat de Russische hackersgroep GreedyBear 150 "bewapende Firefox-extensies" gebruikte,

Russische hackersgroep GreedyBear heeft onlangs meer dan $1 miljoen aan cryptocurrency gestolen door MetaMask wallets te vervalsen

2025/08/11 07:15
1 min lezen
Voor feedback of opmerkingen over deze inhoud kun je contact met ons opnemen via crypto.news@mexc.com

PANews meldde op 11 augustus dat volgens Decrypt, Koi Security, gevestigd in de Verenigde Staten en Israël, rapporteerde dat de Russische hackersgroep GreedyBear 150 "bewapende Firefox-extensies", bijna 500 kwaadaardige uitvoerbare bestanden en "tientallen" phishingwebsites heeft gebruikt om in de afgelopen vijf weken meer dan $1 miljoen aan cryptocurrency te stelen.

Koi CTO Idan Dardikman verklaarde dat Firefox-aanvallen "veruit" hun meest winstgevende aanvalsvector waren, goed voor het grootste deel van de $1 miljoen aan inkomsten. Deze specifieke tactiek omvatte het maken van nepversies van veelgedownloade cryptowallets zoals MetaMask, Exodus, Rabby Wallet en TronLink. De hackers gebruikten Extension Hollowing om beveiligingsmaatregelen van de marketplace te omzeilen door eerst een goedaardige versie van de extensie te uploaden en vervolgens de applicatie bij te werken met kwaadaardige code.

De groep plaatst ook neprecensies van extensies om een valse indruk van vertrouwen en betrouwbaarheid te creëren. Eenmaal gedownload, stelen de kwaadaardige extensies wallet-inloggegevens, die vervolgens worden gebruikt om cryptocurrency te stelen. Een andere primaire aanvalsvector voor de groep betreft de verspreiding van bijna 500 kwaadaardige Windows-uitvoerbare bestanden, die worden toegevoegd aan Russische websites die piraat- of opnieuw verpakte software verspreiden. Deze uitvoerbare bestanden omvatten credential stealers, ransomware en Trojans.

Disclaimer: De artikelen die op deze site worden geplaatst, zijn afkomstig van openbare platforms en worden uitsluitend ter informatie verstrekt. Ze weerspiegelen niet noodzakelijkerwijs de standpunten van MEXC. Alle rechten blijven bij de oorspronkelijke auteurs. Als je van mening bent dat bepaalde inhoud inbreuk maakt op de rechten van derden, neem dan contact op met crypto.news@mexc.com om de content te laten verwijderen. MEXC geeft geen garanties met betrekking tot de nauwkeurigheid, volledigheid of tijdigheid van de inhoud en is niet aansprakelijk voor eventuele acties die worden ondernomen op basis van de verstrekte informatie. De inhoud vormt geen financieel, juridisch of ander professioneel advies en mag niet worden beschouwd als een aanbeveling of goedkeuring door MEXC.

$30,000 in PRL + 15,000 USDT

$30,000 in PRL + 15,000 USDT$30,000 in PRL + 15,000 USDT

Deposit & trade PRL to boost your rewards!