俄羅斯黑客團體GreedyBear擴大了活動,使用150個包含惡意代碼的Firefox擴展程序,近500個危險可執行文件和數十個欺詐網站,僅在5周內就竊取了超過1百萬USD,根據Koi Security的報告。Firefox活動是最有利可圖的攻擊渠道,僞裝成小狐狸錢包、Exodus、Rabby Wallet、TronLink。該團體採用了擴展空心化技術以繞過審查,然後安裝惡意代碼竊取錢包信息。此外,他們通過分享盜版軟件的網站傳播惡意軟件,並創建虛假的加密貨幣服務網站以欺騙用戶。大多數攻擊域名連結到一個唯一的IP地址,表明這是一個有組織的網路犯罪活動。Koi建議僅從可信來源安裝擴展,避免盜版軟件,並使用正版硬體錢包保護資產。
一個俄羅斯黑客團夥正在使用僞造的小狐狸錢包版本竊取100萬美元的加密貨幣
俄羅斯黑客團體GreedyBear擴大了活動,使用150個包含惡意代碼的Firefox擴展程序,近500個危險可執行文件和數十個欺詐網站,僅在5周內就竊取了超過1百萬USD,根據Koi Security的報告。Firefox活動是最有利可圖的攻擊渠道,僞裝成小狐狸錢包、Exodus、Rabby Wallet、TronLink。該團體採用了擴展空心化技術以繞過審查,然後安裝惡意代碼竊取錢包信息。此外,他們通過分享盜版軟件的網站傳播惡意軟件,並創建虛假的加密貨幣服務網站以欺騙用戶。大多數攻擊域名連結到一個唯一的IP地址,表明這是一個有組織的網路犯罪活動。Koi建議僅從可信來源安裝擴展,避免盜版軟件,並使用正版硬體錢包保護資產。