ロシアのハッキンググループGreedyBear、150の悪意あるFirefox拡張機能を展開

PANewsとDecryptが引用したKoi Securityのレポートによると、GreedyBearは5週間にわたり、悪意あるFirefox拡張機能、悪質な実行ファイル、フィッシングサイトを使用して100万ドル以上の仮想通貨を盗んだ

要約

PANewsとDecryptが引用したKoi Securityのレポートによると、ロシアのハッカーグループGreedyBearは、150の悪意あるFirefox拡張機能、約500の悪質な実行ファイル、数十のフィッシングサイトを展開し、5週間で100万ドル以上の仮想通貨を盗んだ。Koiの最高技術責任者Idan Dardikmanは、MetaMask、Exodus、Rabby Wallet、TronLinkなどの人気ウォレットを模倣した偽の仮想通貨ウォレット拡張機能が、拡張機能のホロー化技術を通じて最も収益性の高い攻撃ベクトルだったと述べた。

用語解説
  • 悪意あるFirefox拡張機能: 脆弱性を悪用して機密情報を盗むよう設計された、悪意のあるタスクを実行するために改変されたFirefox拡張機能。
  • 拡張機能のホロー化: 攻撃者が当初は無害な拡張機能に悪意のあるコードを注入し、セキュリティ対策をバイパスして有害な行動を実行する技術。