Хакер с ноутбуком взломал систему безопасности
Хакер с ноутбуком взломал систему безопасности
Антон Василюк Опубликована 16.08.2025 в 4:04

Криптокошельки под угрозой: как хакеры используют фишинг для кражи ваших средств

Программы-вымогатели LummaStealer и Luca Stealer распространяются через пиратские сайты

В мире киберугроз одна группа преступников выделяется своей хитроумной стратегией. Они используют различные методы для кражи криптовалют, и их подходы становятся все более изощренными. Эксперты Koi Security рассказали о группе под названием GreedyBear, которая применяет сразу три метода атак: вредоносные расширения для браузеров, программы-вымогатели и фишинговые сайты.

Согласно информации от специалистов, участники этой группировки создали более 150 расширений для браузера Firefox, которые маскируются под известные криптокошельки, такие как MetaMask, TronLink, Exodus и Rabby.

Изначально эти расширения выглядели безопасными и проходили проверку, получая положительные отзывы, созданные искусственно. Однако после установки они превращались в инструменты для кражи: введенные пользователями данные отправлялись на сервер злоумышленников.

"Такой подход позволяет GreedyBear обходить системы безопасности торговых площадок, создавая видимость легитимности на начальном этапе проверки. Затем они используют уже существующие расширения, которые пользователи считают надежными", — пояснили специалисты Koi Security.

Это подчеркивает, насколько важно быть внимательным при установке расширений, даже если они кажутся популярными и проверенными.

Кроме того, Koi Security обнаружила около 500 образцов вредоносного программного обеспечения, включая шпионские программы, такие как LummaStealer, и программы-вымогатели, например, Luca Stealer, которые требуют от жертв оплаты в цифровой валюте. Распространение этих программ происходило главным образом через русскоязычные сайты с пиратским контентом, что говорит о том, что преступники активно используют уязвимости в интернете.

Третий метод атак заключался в создании поддельных сайтов, которые имитировали сервисы для цифровых кошельков, устройства для холодного хранения или услуги по ремонту аппаратных кошельков, таких как Trezor. Эти сайты выглядели как безопасные лендинг-страницы, но на самом деле они служили лишь для сбора данных пользователей. Это еще раз подчеркивает необходимость осторожности при взаимодействии с онлайн-сервисами, особенно когда речь идет о финансовых операциях.

Уникальность подхода GreedyBear заключается в использовании искусственного интеллекта, что позволяет им быстро масштабировать свои угрозы и адаптироваться к меняющимся условиям защиты. Эксперты отмечают, что это свидетельствует о переходе к "индустриальному подходу" в киберпреступности, что делает такие группы еще более опасными.

В условиях растущих угроз кибербезопасности важно понимать, как действуют подобные группировки. Пользователи должны быть бдительными и критически относиться к любым расширениям и сайтам, с которыми они взаимодействуют. Разумный подход к безопасности — это первый шаг к защите своих цифровых активов.

Интересные факты:

По данным Koi Security, использование программ-вымогателей возросло на 300% за последние два года.

Вредоносные расширения для браузеров могут быть установлены без ведома пользователя, если они имеют доступ к необходимым разрешениям.

Искусственный интеллект активно используется не только в киберпреступности, но и для защиты от угроз, что создает постоянную гонку между злоумышленниками и специалистами по безопасности.

Подписывайтесь на Moneytimes.Ru

Читайте также

Петер Силадьи назвал Виталика назвав Бутерина жертвой собственного успеха вчера в 23:28
Вокруг Виталика Бутерина вырос новый блокчейн-двор: кто на самом деле управляет Ethereum

Разработчик Geth обвинил Ethereum Foundation в контроле узкой элиты вокруг Виталика Бутерина, а Джозеф Любин назвал корпоративный капитал мостом к децентрализации.

Читать полностью »
Arkham Research: SpaceX переместила 2,5 тыс. биткоинов на сумму около $270 млн на новые адреса вчера в 22:35
В криптомире Маска всё просчитано: SpaceX обновляет кошельки без предупреждения

SpaceX перевела 2,5 тысячи биткоинов на новые адреса, сохранив позиции в числе крупнейших частных держателей криптовалюты.

Читать полностью »
Сергей Хромов: на цифровые рубли не будут начислять проценты или кэшбек вчера в 21:32
Новый инструмент без процентов и кэшбека: цифровой рубль может стать наличкой 2.0

Цифровой рубль обещает прозрачность и эффективность, но без процентов и кэшбека его массовое внедрение зависит от простоты и удобства для пользователей.

Читать полностью »
Европол ликвидировал международную сеть криптомошенников в ходе операции SIMCartel вчера в 20:25
Europol обрушил империю цифровых теней: операция SIMCartel вскрыла миллионы фейков

Europol раскрыл сеть SIMCartel, которая создала миллионы фейковых аккаунтов и похитила миллионы евро с помощью SIM-боксов и криптовалютных схем.

Читать полностью »
Юрист Coinbase: блокчейн нужно использовать для противостояния новым финансовым рискам вчера в 19:22
Прозрачные финансы без лишней бюрократии: как API и блокчейн экономят миллионы долларов

Coinbase предложила Минфину США использовать блокчейн и ИИ для выявления отмывания денег и обновления законодательства о банковской тайне.

Читать полностью »
Канада начала вводить запреты на майнинг криптовалют для сохранения энергии вчера в 18:19
Криптомайнинг признан врагом сети: Канада защищает электроэнергию от цифрового аппетита

Британская Колумбия закрепила запрет на криптомайнинг, перенаправив чистую энергию в приоритетные отрасли и усилив национальный курс на регулируемую цифровую экономику.

Читать полностью »
Jefferies: суточный доход на 1 EH/s хешрейта сократился с $56 000 до $52 000 вчера в 17:16
Падение хешрейта стало стартом новой эры: как кризис превратился в двигатель прогресса

Доходность майнинга биткоина падает, но крупные компании стремительно перестраивают инфраструктуру под ИИ-вычисления, открывая новый источник роста.

Читать полностью »
Монти Метцгер: блокчейн переходит от спекуляций к реальным финансам вчера в 16:10
Цифровые активы выходят из тени — начинается эпоха стабильных доходов без спекуляций

TOKEN2049 показала новый этап криптоиндустрии: уход от спекуляций к токенизации реальных активов и формированию инфраструктуры цифровых финансов.

Читать полностью »