PANewsは8月8日に報告しました。Cointelegraphによると、サイバーセキュリティ企業のKoi Securityは、GreedyBearと呼ばれるハッカーグループが3方向からの攻撃を通じて100万ドル以上の暗号資産を盗んだことを明らかにしました。このグループはブラウザ拡張機能、マルウェア、詐欺サイトを組み合わせて使用し、650以上の悪意のあるツールを展開しました。技術的な詳細によると、攻撃者はFirefoxストアでメタマスクなどの人気のあるウォレットを偽装した150以上の悪意のある拡張機能をリリースし、「extension hollowing」技術を使用してレビューを通過した後に悪意のあるコードを挿入しました。また、主にロシアの海賊版ソフトウェアサイトを通じて、暗号資産をテーマにした約500のマルウェアサンプルを配布しました。さらに、ハードウェアウォレットやその他の製品を偽装した専門的なオンライン詐欺サイトのネットワークも確立しました。
注目すべきは、すべての攻撃が単一のIPサーバーを通じて集中制御されており、一部のコードは迅速な反復のためにAIを使用して生成されたと思われることです。サイバーセキュリティの専門家は、これが暗号資産サイバー犯罪の産業化の新段階を示すものであると警告し、アプリストアにレビューメカニズムの強化を求めています。


