GreedyBear诈骗集团利用新型加密货币盗窃手段 作案规模已达工业化水平

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

网络安全公司Koi Security披露名为”GreedyBear”的恶意团伙通过三重攻击手段(150余个假冒加密钱包浏览器扩展、近500个加密货币主题恶意软件、精心设计的诈骗网站网络)窃取超100万美元。该团伙采用”扩展空壳技术”绕过审核,并利用单台服务器协调多通道攻击,标志着网络犯罪进入工业级加密货币盗窃新阶段。

网络安全公司Koi Security最新报告揭露,一个名为”GreedyBear”的黑客组织通过浏览器扩展、恶意软件和诈骗网站的三重攻击组合,已窃取价值超过100万美元的加密货币。

Koi Security研究员Tuval Admoni周四发布报告称,该组织采用工业级加密货币盗窃手段,区别于传统单一攻击模式的黑客团伙。

“大多数网络犯罪组织通常只专注于某一种攻击方式,”Admoni解释道,”但GreedyBear通过同时部署三种攻击渠道,显著提高了犯罪成功率。”

150+个假冒加密钱包扩展程序曝光

报告显示,已有超过650种针对加密货币用户的恶意工具被识别,造成数百万美元损失。其中,Firefox浏览器商店中发现了150多个伪装成MetaMask、TronLink等知名钱包的恶意扩展。

这些恶意扩展采用”扩展空壳技术”:先通过合法审核,再转变为窃取工具。Admoni警告称:”这些扩展会直接在伪造的钱包界面窃取用户凭证。”

“GreedyBear利用用户对浏览器商店的信任,先发布合法扩展获取好评,再替换为恶意版本。”

网络安全专家Deddy Lavid指出:”这显示了网络犯罪分子如何利用用户信任。他们克隆流行钱包插件,伪造好评,最终替换成窃取软件。”

GreedyBear诈骗集团利用新型加密货币盗窃手段 作案规模已达工业化水平
恶意Exodus Wallet扩展示例(来源:Koi Security)

值得注意的是,今年7月Koi Security就曾发现40个恶意Firefox扩展,疑似与俄罗斯黑客的”Foxy Wallet”行动有关。

500个加密主题恶意软件样本

该组织的第二大攻击手段是加密货币主题的恶意软件。研究人员已发现近500个样本,包括专门窃取钱包信息的LummaStealer和要求加密货币支付的Luca Stealer勒索软件。

Admoni透露:”这些恶意软件主要通过俄罗斯的盗版软件网站传播,针对寻求免费软件的用户。”

精心设计的诈骗网站网络

攻击的第三重威胁来自一系列伪装成数字钱包、硬件设备或修复服务的专业诈骗网站。不同于传统钓鱼页面,这些网站具有高度仿真的产品界面。

报告指出,攻击者使用单一服务器同时管理多个攻击渠道,极大提高了犯罪效率。

GreedyBear诈骗集团利用新型加密货币盗窃手段 作案规模已达工业化水平
攻击基础设施示意图(来源:Koi Security)

研究人员还发现了AI生成代码的痕迹,表明攻击者正在利用人工智能快速扩展和多样化其攻击手段,这标志着加密货币网络犯罪进入新阶段。

Admoni强调:”这不是暂时现象,而是网络犯罪的新常态。”Lavid补充说:”这要求浏览器厂商加强审核,开发者提高透明度,用户保持警惕。”

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/30335.html

CHAINTT的头像CHAINTT
上一篇 2025年8月8日 下午2:36
下一篇 2025年8月8日 下午2:48

相关推荐

  • 深入解析Entangle:全链技术如何拓展应用场景与基建革新

    2024年加密市场聚焦全链互操作性叙事,Entangle凭借定制化数据与跨链通信技术成为焦点。其核心产品Photon Messaging协议、Universal Data Feeds及底层区块链构建了多链”路路通”基础设施,同时通过Liquid Vaults等原生应用实现流动性跨链组合。项目代币$NGL将于3月13日上线,初始流通市值97万美元(FDV 4500万),较同类项目估值显著偏低。当前场外交易价已较公募涨40倍,市场预期强烈。Entangle创新性地将基建与DeFi、游戏、NFT(Webverse系列)及Meme代币Borpa结合,形成”技术+场景”双轮驱动模式,获Big Brain Holdings等机构400万美元融资,有望成为连接破碎化多链生态的关键枢纽。

    2025年9月18日
    6700
  • 比特币的链上发展前景与潜力分析

    比特币作为加密世界的基石,却仅有1.875%的供应量参与DeFi,远低于以太坊的23%。其设计初衷注重安全与去中心化,导致难以融入智能合约生态。当前解决方案如包装BTC、跨链桥等存在托管风险或操作复杂问题。新兴方案如比特币Layer2、质押收益计划及智能钱包正尝试提升BTC在DeFi中的可用性,同时平衡用户体验与安全性。未来比特币需在不牺牲去中心化原则下,降低技术门槛,实现更深度链上经济参与。

    2025年10月25日
    5200
  • Puffpaw:戒烟赚钱两不误 区块链创新健康奖励机制

    摘要 Puffpaw是基于Berachain区块链的”vape-to-earn”项目,通过代币激励记录用户电子烟使用数据,鼓励减少尼古丁摄入。项目已完成600万美元种子轮融资,采用游戏化机制将电子烟设备作为节点,用户通过控制吸食行为获得挖矿奖励。其创新模式结合健康数据追踪、社交生态和用户数据自主权,旨在构建正向戒烟社群。但项目面临设备定价、激励机制设计及潜在道德争议等挑战。

    2025年11月4日
    5700
  • 探索卡米诺金融Kamino Finance:2025年索拉纳网络顶级DeFi协议深度解析

    2025 年最新更新 卡米诺金融(Kamino Finance)2025年巩固了其作为索拉纳领先DeFi协议的地位,总锁仓量(TVL)突破9.5亿美元,增长215%,日活跃用户达45,000人。平台新增跨链集成、AI驱动的风险管理工具和机构功能。KMNO代币表现强劲,45%流通量被质押。战略合作包括中心化平台集成和DeFi保险协议,同时保持合规承诺。

    2025年11月18日
    6300
  • 2025年获取加密货币空投的12个最佳平台和网站推荐

    2025年加密货币空投领域迎来重大革新,新兴平台如DropScan.io和ChainDrop通过AI预测和跨链功能提升狩猎效率,智能合约空投实现动态分配与隐私保护。安全措施全面升级,模拟模式和区块链信誉系统有效防范骗局。空投策略转向分层资格和长期激励,平均价值显著提升。本文详解12个最佳空投追踪平台,包括Airdrops.io和EarnDrop,并提供防诈骗指南,助用户在合规框架下最大化收益。

    2025年12月7日
    6200

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险