Close Menu
MokoDAO – Seu portal para o mundo das criptomoedas e web3MokoDAO – Seu portal para o mundo das criptomoedas e web3
  • Home
  • Crypto
  • Bitcoin
  • Altcoins
  • NFT
  • Games
  • Airdrop
  • Guias
  • Editorial

Subscribe to Updates

Assine nossa newsletter e nunca perca nossas últimas notícias

Assine minha Newsletter para Novas Postagens e dicas Vamos ficar atualizados!

What's Hot

O que é o ETF do código “Altarte Season”? Confusadamente o fundo proposto Skip Bitcoin e Ethereum

20/09/2025

Como cultivar o próximo $ Base Airdrop: Guia completo de rendimento e engajamento

20/09/2025

Por que o calibre publicado está construindo o Ministério das Finanças do ChainLink?

20/09/2025
Facebook X (Twitter) Instagram
  • Anuncie Conosco
  • Sobre Nós
  • Política de Privacidade
  • DMCA
  • Termos e Condições
MokoDAO – Seu portal para o mundo das criptomoedas e web3MokoDAO – Seu portal para o mundo das criptomoedas e web3
  • Home
  • Crypto
  • Bitcoin
  • Altcoins
  • NFT
  • Games
  • Airdrop
  • Guias
  • Editorial
MokoDAO – Seu portal para o mundo das criptomoedas e web3MokoDAO – Seu portal para o mundo das criptomoedas e web3
Home » Grupos de hackers russos estão usando versões falsas de metamask para roubar US $ 1 milhão com crypto
Bitcoin

Grupos de hackers russos estão usando versões falsas de metamask para roubar US $ 1 milhão com crypto

Equipe MKDBy Equipe MKD10/08/2025Nenhum comentário4 Mins Read
Share
Facebook Twitter LinkedIn Pinterest Email


Simplesmente coloque

  • O grupo russo de hackers GreedyBear expandiu suas operações nas últimas cinco semanas, roubando US $ 1 milhão.
  • A Koi Security informou que o grupo “redefine o roubo de crypto em escala industrial” usando 150 extensões de Firefox em armas.
  • Esse truque em particular envolve a criação de versões falsas de carteiras criptográficas amplamente baixadas, como Metamask, Êxodo, carteira laby e TronLink.

De acordo com uma pesquisa da Koi Security, o grupo de hackers russo GreedyBear expandiu seus negócios nos últimos meses usando 150 “extensões de Firefox de 150 armas para atingir vítimas internacionais e de língua inglesa.

Os resultados do estudo são blogados, com sede nos EUA e Israel Koi relatou O grupo “redefiniu o roubo de crypto em escala industrial” usando 150 extensões de Firefox armas, quase 500 executáveis maliciosos e “dezenas” de sites de phishing para roubar mais de US $ 1 milhão nas últimas cinco semanas.

Vou falar DescryptoO Koi CTO Idan Dardikman disse que a campanha do Firefox é “muito mais” o vetor de ataque mais lucrativo, com “a maioria dos US $ 1 milhão sendo relatada naturalmente”.

Esse truque em particular envolve a criação de versões falsas de carteiras criptográficas amplamente baixadas, como Metamask, Êxodo, carteira laby e TronLink.

Os agentes gananciosos usam o Hollow Extended para ignorar as medidas de segurança do mercado antes de atualizar o aplicativo com código malicioso para ignorar as medidas de segurança do mercado e fazer o upload de versões não maliciosas da extensão.

Eles também publicam críticas falsas de extensões, dando a falsa impressão de confiança e confiabilidade.

No entanto, uma vez baixados, extensões maliciosas são usadas para roubar credenciais e crypto da carteira

Não apenas a GreedyBear foi capaz de roubar US $ 1 milhão por mais de um mês usando esse método, mas também aumentou significativamente seu tamanho de negócios em sua campanha anterior.Ativo entre abril e julho deste ano– Apenas 40 extensões serão adicionadas.

Outros métodos importantes de ataque para o grupo incluem cerca de 500 executáveis maliciosos do Windows, que foram adicionados a sites russos que distribuem piratas ou software reembalado.

Tais executáveis incluem credenciais roubadas, software de ransomware e cavalos de Trojan. Isso sugere que a segurança Koi representa um “amplo pipeline de entrega de malware que permite alterar as táticas quando necessário”.

O grupo também criou dezenas de sites de phishing. Ele finge fornecer serviços legítimos relacionados a crypto, como carteiras digitais, dispositivos de hardware e serviços de reparo de carteira.

A GreedyBear usa esses sites para compartilhar vítimas em potencial, inserir dados pessoais e credenciais da carteira e usá -los para roubar fundos.

“Vale a pena mencionar que, embora a campanha do Firefox atinja mais vítimas globais/de língua inglesa, o executável malicioso tem como alvo mais vítimas de língua russa”, explica Idan Dardikman. Descrypto.

Apesar dos vários métodos e metas de ataque, a KOI relata que “quase todos” domínios de ataque gananciosos vinculam -se a 185.208.156.66, onde eles se vinculam a um único endereço IP.

Segundo o relatório, o endereço serve como um centro central de coordenação e coleção, permitindo que hackers gananciosos “racionalizem operações”.

Dardikman disse que um único endereço IP “significa controle centralizado rigoroso” em vez de uma rede distribuída.

“Isso sugere que o cibercrime organizado, em vez de o patrocínio do estado. Operações do governo geralmente sugerem o uso de infraestrutura distribuída para evitar um único ponto de falha”, acrescentou. “Talvez os grupos criminais russos que operam com fins lucrativos, não para a direção do estado”.

Dardikman disse que é provável que o GreedyBear continue as operações e forneça algumas dicas para evitar a expansão do alcance.

“Somente instalamos extensões de desenvolvedores verificados com uma longa história”, disse ele, acrescentando que os usuários devem sempre evitar sites de software pirateados.

Ele também recomendou que você usasse apenas o software oficial da carteira, não as extensões do navegador.

Ele afirma: “Utilizamos carteiras de hardware para importantes participações de crypto, mas apenas compras do site oficial do fabricante. Greedybear cria sites falsos de carteira de hardware para roubar informações e qualificações de pagamento”.

Relatório diário Boletim informativo

Comece diariamente com os principais artigos de notícias agora. Além de recursos originais, podcasts, vídeos e muito mais.



Source link

Equipe MKD
  • Website

Related Posts

O que é o ETF do código “Altarte Season”? Confusadamente o fundo proposto Skip Bitcoin e Ethereum

20/09/2025

Por que o calibre publicado está construindo o Ministério das Finanças do ChainLink?

20/09/2025

X toma medidas legais contra o esquema de suborno das redes de fraude de crypto

20/09/2025

E a estátua de Bitcoin Golden Trump em Washington, DC?

20/09/2025
Add A Comment
Leave A Reply Cancel Reply

Inscreva-se para receber as notícias!

Assine nossa newsletter e nunca perca nossas últimas notícias.

Colunistas

O que é o ETF do código “Altarte Season”? Confusadamente o fundo proposto Skip Bitcoin e Ethereum

20/09/2025

Como cultivar o próximo $ Base Airdrop: Guia completo de rendimento e engajamento

20/09/2025

Por que o calibre publicado está construindo o Ministério das Finanças do ChainLink?

20/09/2025

X toma medidas legais contra o esquema de suborno das redes de fraude de crypto

20/09/2025

Recent Comments

  1. Uguettolitsz em Os robôs de Badmad fecharam o beta começa em fevereiro – veja como entrar!
MokoDAO – Seu portal para o mundo das criptomoedas e web3
Discord X (Twitter) Telegram
  • Anuncie Conosco
  • Sobre Nós
  • Política de Privacidade
  • DMCA
  • Termos e Condições
© 2025 mokodao. Designed by mokodao.

Type above and press Enter to search. Press Esc to cancel.