Skip to content

Incidents attribués à :

GreedyBear

GreedyBear est un acteur de la menace sophistiqué responsable de plus d'un million de dollars de vol de cryptomonnaie au cours d'une campagne impliquant 150 extensions Firefox malveillantes, près de 500 exécutables malveillants et de nombreux sites web frauduleux

GreedyBear est un acteur de la menace sophistiqué responsable de plus d'un million de dollars de vol de cryptomonnaie au cours d'une campagne impliquant 150 extensions Firefox malveillantes, près de 500 exécutables malveillants et de nombreux sites web frauduleux. Ils emploient des techniques telles que l'« Extension Hollowing » pour remplacer des extensions légitimes par des versions malveillantes qui capturent les identifiants de portefeuille. La campagne est centralisée, la plupart des domaines malveillants pointant vers une seule adresse IP, et elle s'est étendue à d'autres navigateurs tout en utilisant du code généré par IA pour améliorer son passage à l'échelle et échapper à la détection.

References


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).