PANews сообщил 11 августа, что согласно Decrypt, компания Koi Security, базирующаяся в США и Израиле, сообщила, что российская хакерская группа GreedyBear использовала 150 "вооруженных расширений Firefox",PANews сообщил 11 августа, что согласно Decrypt, компания Koi Security, базирующаяся в США и Израиле, сообщила, что российская хакерская группа GreedyBear использовала 150 "вооруженных расширений Firefox",

Российская хакерская группа GreedyBear недавно украла более 1 000 000 $ в криптовалюте путем подделки кошельков MetaMask

2025/08/11 07:15
1м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

PANews сообщил 11 августа, что согласно Decrypt, компания Koi Security, базирующаяся в США и Израиле, сообщила, что российская хакерская группа GreedyBear использовала 150 "вооруженных расширений Firefox", почти 500 вредоносных исполняемых файлов и "десятки" фишинговых сайтов для кражи криптовалюты на сумму более 1 миллиона долларов за последние пять недель.

Руководитель технологического отдела(CTO) Koi Идан Дардикман заявил, что атаки на Firefox были "безусловно" их самым прибыльным вектором атаки, составляя большую часть дохода в 1 миллион долларов. Эта конкретная тактика включала создание поддельных версий широко загружаемых криптовалютных кошельков, таких как MetaMask, Exodus, Rabby Wallet и TronLink. Хакеры использовали Extension Hollowing для обхода мер безопасности магазина расширений, изначально загружая безвредную версию расширения, а затем обновляя приложение злонамеренным кодом.

Группа также публикует поддельные отзывы о расширениях, чтобы создать ложное впечатление доверия и надежности. После загрузки вредоносные расширения крадут учетные данные кошелька, которые затем используются для кражи криптовалюты. Другой основной вектор атаки для группы включает распространение почти 500 вредоносных исполняемых файлов Windows, которые добавляются на российские сайты, распространяющие пиратское или переупакованное программное обеспечение. Эти исполняемые файлы включают похитителей учетных данных, программы-вымогатели и троянские программы.

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

ОПЕК+ объявила о критическом увеличении добычи нефти на май на фоне углубляющегося глобального энергетического кризиса

ОПЕК+ объявила о критическом увеличении добычи нефти на май на фоне углубляющегося глобального энергетического кризиса

BitcoinWorld OPEC+ объявляет о важном увеличении добычи нефти на май на фоне углубляющегося мирового энергетического кризиса В ключевом шаге, направленном на решение растущего глобального давления, OPEC
Поделиться
bitcoinworld2026/04/06 07:50
Bitrue запускает TradFi фьючерсы для объединения крипто и традиционных рынков

Bitrue запускает TradFi фьючерсы для объединения крипто и традиционных рынков

Статья Bitrue запускает TradFi-фьючерсы для связи крипто и традиционных рынков появилась на BitcoinEthereumNews.com. Bitrue, известная криптовалютная биржа, представляет
Поделиться
BitcoinEthereumNews2026/04/06 08:07
Закончилось ли ожидание для DOT и SHIB?

Закончилось ли ожидание для DOT и SHIB?

Пост «Закончилось ли ожидание для DOT и SHIB?» появился на BitcoinEthereumNews.com. Отказ от ответственности: Эта статья является спонсорским постом, предоставленным третьей стороной. Она не
Поделиться
BitcoinEthereumNews2026/04/06 08:01

30 000$ в PRL + 15 000 USDT

30 000$ в PRL + 15 000 USDT30 000$ в PRL + 15 000 USDT

Вносите депозит и торгуйте PRL для роста наград!