网络安全公司Koi Security披露,黑客组织GreedyBear通过浏览器扩展、恶意软件及诈骗网站组合攻击模式,窃取超100万美元加密货币。该组织部署650余个恶意工具,其中150多个仿冒MetaMask等钱包的Firefox扩展程序采用"扩展程序掏空"技术规避审核,后续植入恶意代码。同时通过