ハッカー集団GreedyBear、多角的仮想通貨攻撃で100万ドル超を窃取

Koi Securityの報告によると、GreedyBearはExtension Hollowing技術を用いた650以上の悪意あるブラウザ拡張機能、500のマルウェア実行ファイル、そして単一のコマンド・アンド・コントロールIPで管理される詐欺サイトを展開し、産業規模の仮想通貨窃盗を実行した。

要約

Koi Securityは、GreedyBearがExtension Hollowingを悪用した650以上の悪意あるブラウザ拡張機能、約500の悪意あるWindows実行ファイル、そして1つのIPに集約された不正な仮想通貨ウェブサイトを展開する洗練された多角的キャンペーンを通じて100万ドル以上を窃取した詳細を明らかにした。また、AIで生成されたコードが急速なスケーリングを支援した形跡もある。

用語解説
  • Extension Hollowing: 攻撃者が無害なブラウザ拡張機能を悪意あるツールに変更し、セキュリティチェックを回避してユーザー認証情報を収集する戦術。
  • Command-and-Control server: 攻撃者がマルウェア、フィッシングサイト、その他の悪意ある活動を管理・調整するために使用する中央集権型サーバー。