爱上DeFi

俄罗斯黑客组织GreedyBear利用恶意浏览器插件窃取超百万美元加密货币

爱上DeFi 9
安全机构Koi Security披露,俄罗斯黑客团伙GreedyBear利用150个恶意Firefox浏览器插件实施攻击,在过去五周内累计盗取超100万美元加密资产。该组织通过模仿MetaMask、Exodus等主流钱包应用的扩展程序,采用'扩展程序空心化'技术规避应用商店审核机制,在插件更新过程中注入恶意代码以窃取用户钱包凭证。调查显示,攻击者同步部署了约500个恶意Windows应用程序及多个钓鱼网站,呈现高度组织化特征。安全团队提醒用户严格使用官方认证插件,对重要数字资产建议采用硬件钱包存储方案。