GreedyBear Steals $1M in Crypto Using 150+ Malicious Firefox Wallet Extensions
GreedyBear 恶意活动利用150多个伪装成流行加密货币钱包的恶意Firefox扩展程序窃取超百万美元数字资产。攻击者通过"Extension Hollowing"技术绕过安全审查,在合法扩展中植入恶意功能以获取用户信任。这些扩展捕获钱包凭证并将其发送到攻击者服务器,并收集受害者IP地址用于追踪。该活动还涉及仿冒网站和恶意软件分发,影响范围不断扩大。