Een geavanceerde cyberaanval, uitgevoerd door een groep die door beveiligingsbedrijf Koi Security “Greedybear” wordt genoemd, heeft ruim één miljoen dollar aan cryptovaluta buitgemaakt. De criminelen combineerden drie aanvalsmethoden: kwaadaardige browserextensies, malware en nepwebsites.
Onderzoeker Tuval Admoni van Koi Security noemt het “cryptodiefstal op industriële schaal”. In totaal werden meer dan 650 schadelijke tools ingezet, allemaal gericht op het stelen van digitale portemonneegegevens.
Kwaadaardige browserextensies in Firefox
Greedybear publiceerde meer dan 150 malafide extensies in de Firefox-marktplaats, vermomd als populaire wallets zoals Metamask, Tronlink, Exodus en Rabby Wallet. De criminelen gebruikten eerst legitieme code om de controle van de webwinkel te passeren.
Na goedkeuring werden de extensies aangepast met kwaadaardige code die direct inloggegevens uit nepwallet-interfaces kon stelen. Dankzij bestaande positieve reviews vertrouwden veel gebruikers de extensies.
Malware en ransomware gericht op cryptowallets
Naast de browseraanvallen verspreidde de groep bijna 500 soorten malware. Daaronder zaten credential-stealers zoals LumMasterStealer en ransomware-varianten zoals Luca Stealer.
De malware werd vooral verspreid via Russische websites met illegale of gebarsten software, waardoor veel gebruikers zonder het te weten werden geïnfecteerd.
Nepwebsites lokken crypto-investeerders
De derde aanvalsvector bestond uit professioneel ontworpen nepwebsites die zich voordeden als aanbieders van wallets, hardware-apparaten of reparatiediensten. In plaats van simpele phishingpagina’s gebruikten de criminelen gelikte landingspagina’s.
Een centrale server fungeerde als command-and-controlhub voor het beheren van gestolen gegevens, het coördineren van ransomware-aanvallen en het aansturen van de frauduleuze websites.
AI versnelt nieuwe generatie cyberaanvallen
Volgens Koi Security bevatte de aanvalscode aanwijzingen dat delen met AI waren gegenereerd. Dit maakte het mogelijk om snel op te schalen en nieuwe aanvalsvormen te ontwikkelen.
Deddy Lavid, CEO van cybersecuritybedrijf Cyvers, waarschuwt: “Het klonen van populaire wallet-plugins, het opblazen van beoordelingen en het daarna vervangen door malware is een groeiend probleem. Gebruikers moeten extra alert zijn.”
Claim vandaag nog €10 gratis en betaal geen handelskosten over de eerste €10.000!
Grijp deze unieke kans met Newsbit en Bitvavo door nu een account aan te maken via de knop hieronder. Stort slechts €10 en ontvang direct €10 gratis. Bovendien kun je 7 dagen lang zonder kosten handelen over je eerste €10.000 aan transacties. Start vandaag nog en profiteer direct van de groeiende populariteit van crypto!
Maak je account en Claim je €10 gratis.
Mis deze kans niet om direct te profiteren van de groeiende populariteit van Crypto!
Grote cryptobedrijven slaan alarm: AI kan bedreiging worden voor Bitcoin
Grote cryptobedrijven willen Bitcoin-ontwikkelaars toegang geven tot krachtige AI-modellen, omdat hackers dezelfde technologie steeds vaker kunnen inzetten voor gevaarlijke cyberaanvallen wereldwijd.
XRP-bridge gehackt: aanvaller steelt $200.000 door softwarefout
Een aanvaller liet een brug tussen de XRP Ledger en tx niet-bestaande stortingen goedkeuren en maakte zo bijna 200.000 XRP buit.
Schade Coldcard-hack loopt mogelijk op tot 1.816 Bitcoin
Coldcard-hackers hebben mogelijk ruim 1.800 Bitcoin gestolen van duizenden wallets. Onderzoekers verschillen nog sterk over de precieze omvang van de aanval.
Meest gelezen
Oud-ASML’er helpt China aan cruciale EUV-lichtbron
China zet stap richting eigen EUV-chipmachines dankzij voormalig ASML-wetenschapper, maar ASML blijft voorlopig voor.
Historische ommekeer in Japan kan grote gevolgen hebben voor Bitcoin
Japan herstelt economisch, maar hogere rentes kunnen goedkoop kapitaal laten verdwijnen en zo druk zetten op Bitcoin en de cryptomarkt.
Todd Horwitz waarschuwt: grote economische meltdown op komst
Todd Horwitz waarschuwt voor een economische meltdown en ziet meerdere signalen dat een grote beurscorrectie dichterbij komt.
