- Головна
- /
- Безпека
- /
- GreedyBear: Шахраї в криптовалюті нарощують масштаби викрадення до індустріального рівня
GreedyBear: Шахраї в криптовалюті нарощують масштаби викрадення до індустріального рівня
20
Група шахраїв GreedyBear нарощує масштаби викрадення криптовалюти до «індустріального рівня»
Зловмисна кампанія принесла понад 1 мільйон доларів у викраденій криптовалюті за допомогою трьох типів атак через сотні розширень браузера, вебсайтів та шкідливого програмного забезпечення, повідомляє компанія з кібербезпеки Koi Security.
Дослідник Koi Security Тувал Адмоні заявив у четвер, що зловмисна група, яку компанія назвала «GreedyBear», «переформувала викрадення криптовалюти на індустріальному рівні».
«Більшість груп обирають один напрямок — можливо, вони розробляють розширення браузера, або зосереджуються на програмному забезпеченні для викупу, або запускають шахрайські фішингові сайти — GreedyBear вирішила: чому б не поєднати всі три? І це спрацювало. Вражаюче», — сказав Адмоні.
Типи атак
Методи атак, що використовуються GreedyBear, вже застосовувалися раніше, але звіт підкреслює, що кіберзлочинці тепер використовують ряд складних шахрайств, націлених на користувачів криптовалюти, що свідчить про те, що шахраї перестали «думати дрібно».
- Більш ніж 1 мільйон доларів було, як повідомляється, викрадено у користувачів криптовалюти з понад 650 зловмисних інструментів, які спеціально націлені на користувачів криптогаманців.
- Група опублікувала більше 150 зловмисних розширень браузера на маркетплейсі Firefox, кожне з яких призначене для імітації популярних криптогаманців, таких як MetaMask, TronLink, Exodus та Rabby Wallet.
Зловмисники використовують техніку “Extension Hollowing”, спочатку створюючи законні розширення, щоб обійти перевірки маркетплейсів, а потім перетворюючи їх на шкідливі.
Адмоні пояснив, що зловмисні розширення безпосередньо захоплюють дані гаманця з полів введення користувача в підроблених інтерфейсах гаманців. «В цей спосіб GreedyBear обминає безпеку маркетплейсу, виглядаючи легітимно під час початкового процесу перевірки, а потім озброює вже існуючі розширення, які користувачі довіряють і які мають позитивні відгуки», — вказав він.
Мережа шахрайських вебсайтів
Третій вектор атаки в тріаді — це мережа підроблених вебсайтів, що видають себе за крипто-орієнтовані продукти та послуги.
«Це не типові фішингові сторінки, які імітують портали входу — натомість вони виглядають як стильні, підроблені веб-сторінки продуктів, які рекламують цифрові гаманці, апаратні пристрої або послуги ремонту гаманців», — зазначив Адмоні.
Кампанія також демонструє ознаки кодів, згенерованих ШІ, що дозволяє швидко розширювати та диверсифікувати атаки на криптовалюту, представляючи нову еволюцію в кіберзлочинності, орієнтованій на криптовалюту.
«Це не минаючий тренд — це нова норма», — попередив Адмоні.
«Ці атаки експлуатують очікування користувачів і обходять статичні засоби захисту, вводячи шкідливу логіку безпосередньо в інтерфейси гаманців», — додав Лавід, підкреслюючи необхідність більш суворої перевірки з боку постачальників браузерів, прозорості розробників та пильності користувачів.
Журнал: Філіппіни блокують великі криптобіржі, запаси шахраїв Coinbase: Азія Експрес
Хакери втратили 13 мільйонів доларів через панічні продажі під час ринкових коливань
Хакери втратили 13,4 мільйона доларів через панічний продаж ETH під час ринкового спаду. Після невдалих спроб відновлення, їх стратегія вражає своєю емоційністю. 💰🔍😱
Пенсіонер втратив всі свої заощадження через криптомошенництво: жахливі наслідки шахрайських схем на прикладі історії з Коннектикуту
Пенсіонер із Коннектикуту втратив всі заощадження через криптомошенництво, ставши жертвою шахрайської платформи ZAP Solutions. Це підкреслює небезпеки цифрових інвестицій 💰⚠️. ФБР розслідує зростаючі випадки шахрайств.
Розіграш з AI: небезпечний жарт про безхатнього чоловіка провокує паніку та дзвінки на 911 в США
Поліція попереджає про небезпечний TikTok-розіграш з AI-зображеннями безхатнього чоловіка, який викликає паніку та займе екстрені ресурси. 📞🚔😱
США отримали 120,000 біткоїнів через виявлену вразливість у генерації приватних ключів
США виявили ключі до 120,000 BTC завдяки уразливості у генератора випадкових чисел, не конфіскувавши їх. Багато транзакцій мали фіксовану плату, що підкреслює підозрілість ситуації. 🔑💰🚨