俄罗斯黑客组织GreedyBear通过伪造MetaMask钱包等方式近期窃取超100万美元的加密货币

2025-08-11 07:18
區塊鏈周刊8月11日消息,据 Decrypt 报道,总部位于美国和以色列的 Koi Security 报告称,俄罗斯黑客组织 GreedyBear 在过去五周内使用 150 个“武器化的 Firefox 扩展程序”、近 500 个恶意可执行文件和“数十个”钓鱼网站窃取了价值超过 100 万美元的加密货币。 Koi 首席技术官 Idan Dardikman 表示,Firefox 攻击活动是“迄今为止”其最赚钱的攻击媒介,100 万美元中的大部分收益均来自于此。这一特殊策略涉及创建广泛下载的加密钱包(例如 MetaMask、Exodus、Rabby Wallet 和 TronLink)的虚假版本。黑客使用 Extension Hollowing 来绕过市场安全措施,最初上传扩展程序的非恶意版本,然后再使用恶意代码更新应用程序。 该组织还发布扩展程序的虚假评论,给人一种信任和可靠的假象。一旦下载,恶意扩展程序就会窃取钱包凭证,进而用于窃取加密货币。该组织的另一项主要攻击手段涉及近 500 个恶意 Windows 可执行文件,并将其添加到俄罗斯分发盗版或重新打包软件的网站上。此类可执行文件包括凭证窃取程序、勒索软件和木马程序。
生成海报

相关阅读

香港《稳定币条例》全文PDF版

香港《稳定币条例》全文PDF版《稳定币条例》香港稳定币条例全文PDF下载预览《稳定币条例》本周五起生效。金管局表示,将设 6 个月过渡安排,处理之前在香港已有稳定币发行业务的机构,包括向有能力遵守监管规定的发行人,发出临时牌照;若发行人未能在条例生效后 3 个月内符合相关要求,须在法例生效后 4 个月内有序结束在香港的业务;如果金融管理专员未能信纳发行人有能力符合发牌准则及监管规定,发行人要在接获

2025年07月30日
8.12k 0

Gate大门交易所 Alpha多链生态与创新激励重塑加密交易未来

区块链周刊7月2日报道,Gate Alpha作为Gate的创新交易专区,凭借其多链无缝交易体验、前沿资产上线策略和多样化的激励机制,成为行业焦点。从AI驱动的CARV到知识产权代币化的NEXUS,Gate大门交易所 Alpha不仅引入了覆盖AI、游戏和RWA的热门项目,还通过技术升级和生态协同,为用户提供了低门槛、高回报的参与机会。无缝多链交易体验Gate大门交易所 Alpha的核心竞争力在于其“

2025年07月02日
4.88k 0

美联储鲍威尔6月19日宣布维持基准利率不变

美联储在周三(6月18日)最新政策会议中,宣布维持基准利率在4.25%-4.50%不变,同时释放出今年仍将降息两次的信号。然而,决策者们对未来降息步伐的谨慎态度,以及对特朗普发布关税政策可能推高通胀的担忧,成为市场关注的焦点。美联储主席鲍威尔在会后新闻发布会上进一步警告,夏季通胀可能因关税加剧,消费者将不可避免地承担部分成本。美国联邦储备委员会18日宣布,将联邦基金利率目标区间维持在4.25%至4

2025年06月19日
4.72k 0

区块链的两种类型

区块链主要分为两种类型:公有链和私有链。1. 公有链(无许可区块链)特点:公有链是开放的,任何人都可以加入并参与网络的维护和交易验证。透明度:所有交易记录都是公开的,任何人都可以查看。去中心化:公有链通过加密经济学(如挖矿)促进去中心化,确保系统的安全性和透明性。匿名性:用户可以通过公钥进行匿名操作,保护隐私。应用场景:比特币、以太坊等加密货币是公有链的典型应用。2. 私有链(有许可区块链)特点:

2025年06月20日
4.32k 0

欧易OKX上线 SAHARA (Sahara AI) 现货交易

區塊鏈周刊6月19日消息,欧易OKX即将上线 SAHARA (Sahara AI),现在参与 Sahara AI 奖金活动,3,000,000 $SAHARA 代币等你赢取。具体时间安排如下:上线时间SAHARA 开放充币,时间:2025 年 6 月 19 日下午 4:00 (UTC+8)SAHARA竞价,时间段:2025 年 6 月 26 日下午 7:00 至 8:00 (UTC+8)SAHAR

2025年06月22日
4k 0

发表评论

登录后才能评论

评论列表

暂无评论