俄罗斯黑客组织GreedyBear利用恶意浏览器扩展窃取超百万美元加密资产
安全公司Koi Security 8月11日披露,俄罗斯黑客组织GreedyBear利用150个恶意Firefox浏览器扩展实施攻击,通过"扩展程序空心化"技术绕过审查,在更新过程中植入恶意代码,非法获取用户MetaMask、Exodus等主流加密钱包凭证,五周内累计窃取超100万美元数字资产。该组织同步部署近500个恶意Windows程序及多个钓鱼网站,表明其规模化运营特征。安全团队强调用户应仅安装官方认证扩展程序,并建议将核心资产转移至硬件钱包存储。