PANews 於 8 月 8 日報導,根據 Cointelegraph 消息,網絡安全公司 Koi Security 揭露了一個名為 GreedyBear 的駭客組織通過三管齊下的攻擊手法竊取了超過 100 萬美元的加密貨幣。該組織結合了瀏覽器擴展程式、惡意軟體和詐騙網站,部署了超過 650 個惡意工具。技術細節顯示,攻擊者在 Firefox 商店發布了超過 150 個惡意擴展程式,冒充 MetaMask 等熱門錢包,使用「擴展程式挖空」技術通過審核後再插入惡意代碼。他們還分發了近 500 個加密貨幣主題的惡意軟體樣本,主要通過俄羅斯盜版軟體網站傳播。他們還建立了一個專門的詐騙網站網絡,冒充硬體錢包和其他產品。
值得注意的是,所有攻擊都通過單一 IP 伺服器集中控制,且部分代碼似乎是使用 AI 生成以實現快速迭代。網絡安全專家警告,這標誌著加密貨幣網絡犯罪的工業化進入了新階段,並呼籲應用商店加強審核機制。


