GreedyBear诈骗集团利用新型加密货币盗窃手段 作案规模已达工业化水平

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

网络安全公司Koi Security披露名为”GreedyBear”的恶意团伙通过三重攻击手段(150余个假冒加密钱包浏览器扩展、近500个加密货币主题恶意软件、精心设计的诈骗网站网络)窃取超100万美元。该团伙采用”扩展空壳技术”绕过审核,并利用单台服务器协调多通道攻击,标志着网络犯罪进入工业级加密货币盗窃新阶段。

网络安全公司Koi Security最新报告揭露,一个名为”GreedyBear”的黑客组织通过浏览器扩展、恶意软件和诈骗网站的三重攻击组合,已窃取价值超过100万美元的加密货币。

Koi Security研究员Tuval Admoni周四发布报告称,该组织采用工业级加密货币盗窃手段,区别于传统单一攻击模式的黑客团伙。

“大多数网络犯罪组织通常只专注于某一种攻击方式,”Admoni解释道,”但GreedyBear通过同时部署三种攻击渠道,显著提高了犯罪成功率。”

150+个假冒加密钱包扩展程序曝光

报告显示,已有超过650种针对加密货币用户的恶意工具被识别,造成数百万美元损失。其中,Firefox浏览器商店中发现了150多个伪装成MetaMask、TronLink等知名钱包的恶意扩展。

这些恶意扩展采用”扩展空壳技术”:先通过合法审核,再转变为窃取工具。Admoni警告称:”这些扩展会直接在伪造的钱包界面窃取用户凭证。”

“GreedyBear利用用户对浏览器商店的信任,先发布合法扩展获取好评,再替换为恶意版本。”

网络安全专家Deddy Lavid指出:”这显示了网络犯罪分子如何利用用户信任。他们克隆流行钱包插件,伪造好评,最终替换成窃取软件。”

GreedyBear诈骗集团利用新型加密货币盗窃手段 作案规模已达工业化水平
恶意Exodus Wallet扩展示例(来源:Koi Security)

值得注意的是,今年7月Koi Security就曾发现40个恶意Firefox扩展,疑似与俄罗斯黑客的”Foxy Wallet”行动有关。

500个加密主题恶意软件样本

该组织的第二大攻击手段是加密货币主题的恶意软件。研究人员已发现近500个样本,包括专门窃取钱包信息的LummaStealer和要求加密货币支付的Luca Stealer勒索软件。

Admoni透露:”这些恶意软件主要通过俄罗斯的盗版软件网站传播,针对寻求免费软件的用户。”

精心设计的诈骗网站网络

攻击的第三重威胁来自一系列伪装成数字钱包、硬件设备或修复服务的专业诈骗网站。不同于传统钓鱼页面,这些网站具有高度仿真的产品界面。

报告指出,攻击者使用单一服务器同时管理多个攻击渠道,极大提高了犯罪效率。

GreedyBear诈骗集团利用新型加密货币盗窃手段 作案规模已达工业化水平
攻击基础设施示意图(来源:Koi Security)

研究人员还发现了AI生成代码的痕迹,表明攻击者正在利用人工智能快速扩展和多样化其攻击手段,这标志着加密货币网络犯罪进入新阶段。

Admoni强调:”这不是暂时现象,而是网络犯罪的新常态。”Lavid补充说:”这要求浏览器厂商加强审核,开发者提高透明度,用户保持警惕。”

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/30335.html

CHAINTT的头像CHAINTT
上一篇 2025年8月8日 下午2:36
下一篇 2025年8月8日 下午2:48

相关推荐

  • 纽约加密货币欺诈案:两名嫌疑人各获100万美元保释

    两名嫌疑人John Woeltz和William Duplessie因绑架并拷问一名意大利加密货币交易员以勒索比特币账户凭证,被控绑架、袭击等罪名,各获100万美元保释。受害者遭电击、殴打等虐待,后成功逃脱。警方在现场查获武器、毒品等证据。嫌疑人需佩戴电子脚镣并接受监管。案件反映加密货币领域安全风险上升。

    2025年7月25日
    7100
  • Story Protocol 详解:如何通过区块链技术实现IP权利上链与可编程化

    Story Protocol 是一个结合区块链、IP 和 AI 技术的项目,旨在通过构建全新的 IP 基础设施层,实现知识产权的可编程化和货币化。该项目利用区块链的去中心化特性,将 IP 及其相关权利上链,支持二次创作和价值拓展,同时通过 AI 技术自动追踪 IP 使用情况,确保创作者收益。Story Protocol 已完成三轮融资,累计获得 1.34 亿美元,由 a16z 领投。其核心技术架构包括开放的 IP 存储库和模块化功能,支持开发者构建多样化应用。团队计划连接 Web2 和 Web3 世界,开创由社区驱动的链上 IP 生态。

    2025年7月27日
    8800
  • Infinex空投新机遇解析 DAPP如何实现破局创新

    加密市场发展瓶颈:如何突破用户门槛? 区块链技术面临高门槛问题,Infinex作为DeFi平台通过简化操作、多链支持和类似CEX的体验降低用户门槛。其治理积分GP和Patron NFT构成社区治理框架,但实际价值仍需验证。当前TVL超1.1亿美元,未来发展前景取决于用户体验优化和激励机制的有效性。

    2025年9月30日
    6700
  • 去中心化金融(DeFi)如何吸引传统投资者:西装币投资者的机遇与挑战

    加密货币运动源于对传统金融的反叛,倡导透明度与去中心化。如今机构投资者如贝莱德大举入场,但DeFi仍因投机文化被视为”赌场”。代币化现实世界资产(RWA)成为机构进入DeFi的桥梁,其市值半年翻倍至240亿美元。尽管63%美国人不信任加密产品,但DeFi正通过合规框架和隐形集成(如Aave协议嵌入金融科技应用)走向成熟。机构资本与监管明确性将推动DeFi发展,但必须保持去中心化核心。

    资讯 2025年7月8日
    7600
  • Solana DeFi被低估的背后:如何破解高收益质押与借贷协议的生态内耗问题

    富兰克林邓普顿报告显示,Solana DeFi生态2024年增速达2446%(以太坊仅150%),市值收入比4.6倍显著低于以太坊的18.1倍,呈现价值洼地特征。其DEX交易量曾占全网53%,但MEME退潮后骤降90%,验证者7%-8%质押收益率吸走流动性导致借贷协议萎缩。关键转折点在于SIMD-0228提案拟削减80%通胀率并降低质押收益至1.41%,试图引导资金转向DeFi,但可能引发资本外流风险。Solana面临生态定位抉择:维持交易中心优势或转型全能金融协议,其未来取决于能否重构收益模型打破质押收益与DeFi发展的负向循环。

    2025年7月10日
    7500

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险