Crypto Prices

Venäläinen hakkeriryhmä käyttää väärennettyjä MetaMask-versioita varastaakseen yli 1 miljoona dollaria kryptovaluutassa

10 elokuun, 2025

GreedyBearin Toiminta

Venäläinen hakkeriryhmä GreedyBear on laajentanut toimintaansa viime kuukausina, käyttäen 150 ”aseistettua Firefox-laajennusta” kansainvälisten ja englanninkielisten uhreiden kohdistamiseen, Koi Securityn tutkimuksen mukaan.

Kryptovarkaus ja Hyökkäysmenetelmät

Yhdysvalloissa ja Israelissa toimiva Koi julkaisi tutkimustuloksensa blogissaan ja raportoi, että ryhmä on ”uudelleen määritellyt teollisen mittakaavan kryptovarkauksen”, käyttäen lähes 500 haitallista suoritettavaa ja ”kymmeniä” phishing-verkkosivustoja varastaakseen yli 1 miljoona dollaria viimeisen viiden viikon aikana.

”Firefox-kampanja on kauas tuottoisin hyökkäysvektori, joka on tuottanut heille suurimman osan raportoitu 1 miljoonasta dollarista.” – Idan Dardikman, Koin CTO

Tämä erityinen temppu sisältää väärennettyjen versioiden luomisen laajasti ladatuista kryptolompakoista, kuten MetaMask, Exodus, Rabby Wallet ja TronLink.

Menetelmät ja Kohteet

GreedyBearin operatiiviset henkilöt käyttävät Extension Hollowing -menetelmää kiertääkseen markkinapaikan turvallisuusmenettelyt, lataamalla aluksi ei-haitallisia versioita laajennuksista, ennen kuin he päivittävät sovellukset haitallisella koodilla. He myös julkaisevat vääriä arvosteluja laajennuksista, antaen väärän vaikutelman luotettavuudesta.

Kun käyttäjät lataavat haitalliset laajennukset, ne varastavat lompakkotunnuksia, joita käytetään kryptovaluutan varastamiseen. GreedyBear on pystynyt varastamaan 1 miljoona dollaria vain hieman yli kuukaudessa tämän menetelmän avulla, mutta he ovat myös huomattavasti lisänneet toimintansa mittakaavaa.

Ryhmän toinen pääasiallinen hyökkäysmenetelmä sisältää lähes 500 haitallista Windows-suoritettavaa, joita on lisätty venäläisiin verkkosivustoihin, jotka jakavat piraattiohjelmistoa tai uudelleenpakattua ohjelmistoa.

Phishing ja Kohdistaminen

Tällaiset suoritettavat sisältävät tunnusten varastajia, kiristysohjelmistoa ja troijalaisia, mikä Koi Securityn mukaan viittaa ”laajaan haittaohjelmien jakeluputkeen”, joka pystyy muuttamaan taktiikkaansa tarpeen mukaan. Ryhmä on myös luonut kymmeniä phishing-verkkosivustoja, jotka teeskentelevät tarjoavansa laillisia kryptoon liittyviä palveluja.

”On syytä mainita, että Firefox-kampanja kohdisti enemmän globaaleihin/englanninkielisiin uhreihin, kun taas haitalliset suoritettavat kohdistuivat enemmän venäjänkielisiin uhreihin.” – Idan Dardikman

Keskeinen IP-osoite ja Järjestäytynyt Rikollisuus

Koi raportoi myös, että ”lähes kaikki” GreedyBearin hyökkäysalueet linkittävät takaisin yhteen IP-osoitteeseen: 185.208.156.66. Tämä osoite toimii keskeisenä keskuksena koordinoinnille ja keräykselle, mahdollistaen GreedyBearin hakkerien ”tehostaa toimintaansa”.

”Yksi IP-osoite tarkoittaa tiukkaa keskitettyä hallintaa eikä hajautettua verkkoa.” – Idan Dardikman

Suositukset Käyttäjille

Dardikman sanoi, että GreedyBear todennäköisesti jatkaa toimintaansa ja antoi useita vinkkejä heidän laajenevan vaikutusalueensa välttämiseksi:

  • Asenna vain laajennuksia varmennetuista kehittäjistä, joilla on pitkä historia.
  • Vältä piraattiohjelmistosivustoja.
  • Käytä vain virallista lompakko-ohjelmistoa.
  • Käytä laitteistolompakoita merkittävissä kryptovarannoissa. Osta vain virallisilta valmistajan verkkosivustoilta.

Dardikman varoitti, että GreedyBear luo vääriä laitteistolompakkosivustoja varastaakseen maksutietoja ja tunnuksia.

Uusimmat käyttäjältä Blog

Ripple-CEO Optimistinen Kryptomarkkinarakennuslakiehdotuksesta

Ripple-CEO:n Tuki Lakiehdotukselle Ripple-CEO Brad Garlinghouse on ilmaissut tukensa senaattori Tim Scottin esittämälle markkinarakennuslakiehdotukselle, jota hän on kutsunut ”valtavaksi edistysaskeleeksi” koko teollisuudelle. Garlinghousen tuki perustuu Ripplelle aiheutuneisiin haasteisiin vuosien sääntelyepäselvyyksien vuoksi. ”Ripple

Kashkari: Krypto on ’periaatteessa hyödytön’

Neel Kashkarin Näkemys Kryptovaluutoista Yksi voimakkaista äänistä Federal Reservessä on täysin välinpitämätön kryptovaluuttojen kehitykselle: Minneapolisin Fedin presidentti Neel Kashkari. Viimeisimmissä kommenteissaan Kashkari toisti pitkään vallinnutta näkemystään, että kryptovaluutta on ”periaatteessa hyödytön” kuluttajille.

$718 miljardin Bitcoinin kvanttivaaran ratkaisee uusi startup – U.Today

Project Eleven ja Kvanttitietokoneet Project Eleven on kerännyt 20 miljoonaa dollaria kehittääkseen puolustuksia kvanttitietokoneiden aiheuttamaa uhkaa vastaan kryptovaluutoille. Tämä rahoituskierros arvostaa startupia 120 miljoonaan dollariin. Yritystä tukevat merkittävät toimijat sen kesäkuun 2025

Bitwise lanseeraa seitsemän fyysisesti tuettua kryptovaluutta ETP:tä Ruotsissa

Bitwise astuu Ruotsin markkinoille Bitwise on astunut Ruotsin markkinoille listaamalla seitsemän fyysisesti tuettua kryptovaluuttaa pörssissä noteerattua tuotetta Nasdaq Stockholmissa, laajentaen säädeltyä pääsyä digitaalisiin omaisuuksiin paikallisille sijoittajille. Tämä lanseeraus merkitsee Bitwisen ensimmäistä ETP-lanseerausta

Zcash Foundation ilmoittaa SEC:n päättäneen tutkinnan ilman toimeenpanotoimia

Zcash Foundationin ilmoitus Zcash Foundation ilmoitti keskiviikkona, että Yhdysvaltain arvopaperi- ja pörssikomissio (SEC) on päättänyt tutkinnan voittoa tavoittelemattomasta organisaatiosta ilman, että se suositteli toimeenpanotoimia. Tarkastuksen taustat Blogikirjoituksessa Virginiaan perustettu organisaatio kertoi saaneensa