PANews informou em 11 de agosto que, de acordo com a Decrypt, a Koi Security, com sede nos Estados Unidos e Israel, relatou que o grupo de hackers russo GreedyBear utilizou 150 "extensões do Firefox armadas",PANews informou em 11 de agosto que, de acordo com a Decrypt, a Koi Security, com sede nos Estados Unidos e Israel, relatou que o grupo de hackers russo GreedyBear utilizou 150 "extensões do Firefox armadas",

O grupo de hackers russo GreedyBear roubou recentemente mais de 1 milhão de dólares em criptomoeda através da falsificação de carteiras MetaMask

2025/08/11 07:15
Leu 2 min
Para enviar feedbacks ou expressar preocupações a respeito deste conteúdo, contate-nos em crypto.news@mexc.com

A PANews relatou em 11 de agosto que, de acordo com a Decrypt, a Koi Security, com sede nos Estados Unidos e Israel, informou que o grupo de hackers russo GreedyBear utilizou 150 "extensões do Firefox armadas", quase 500 arquivos executáveis maliciosos e "dezenas" de sites de phishing para roubar mais de $1 milhão em criptomoedas nas últimas cinco semanas.

O Diretor de tecnologia (CTO) da Koi, Idan Dardikman, afirmou que os ataques ao Firefox foram "de longe" o vetor de ataque mais lucrativo, representando a maioria do $1 milhão em receita. Esta tática específica envolveu a criação de versões falsas de carteiras cripto amplamente baixadas, como MetaMask, Exodus, Rabby Wallet e TronLink. Os hackers utilizaram o Extension Hollowing para contornar as medidas de segurança do marketplace, inicialmente enviando uma versão benigna da extensão e depois atualizando a aplicação com código malicioso.

O grupo também publica avaliações falsas das extensões para criar uma falsa impressão de confiança e fiabilidade. Uma vez baixadas, as extensões maliciosas roubam credenciais da carteira, que são então utilizadas para roubar criptomoedas. Outro vetor de ataque primário para o grupo envolve a distribuição de quase 500 executáveis maliciosos do Windows, que são adicionados a sites russos que distribuem software pirata ou reembalado. Estes executáveis incluem ladrões de credenciais, ransomware e Trojans.

Isenção de responsabilidade: Os artigos republicados neste site são provenientes de plataformas públicas e são fornecidos apenas para fins informativos. Eles não refletem necessariamente a opinião da MEXC. Todos os direitos permanecem com os autores originais. Se você acredita que algum conteúdo infringe direitos de terceiros, entre em contato pelo e-mail crypto.news@mexc.com para solicitar a remoção. A MEXC não oferece garantias quanto à precisão, integridade ou atualidade das informações e não se responsabiliza por quaisquer ações tomadas com base no conteúdo fornecido. O conteúdo não constitui aconselhamento financeiro, jurídico ou profissional, nem deve ser considerado uma recomendação ou endosso por parte da MEXC.

$30,000 em PRL + 15,000 USDT

$30,000 em PRL + 15,000 USDT$30,000 em PRL + 15,000 USDT

Deposite e negocie PRL e aumente suas recompensas!