假冒AI加密软件替代浏览器钱包扩展

By: cryptoslate.com|2026/09/18 05:10:30

HP Wolf Security 报告了一项恶意软件活动,该活动利用假冒的 AI 加密交易助手替代感染 Windows 计算机上的浏览器加密钱包扩展。这种妥协发生在用户下载并运行伪造的交易工具后,而不是通过 Coinbase 或 MetaMask 等平台的漏洞。HP 在其九月威胁报告中详细介绍了这一活动,识别出一个包含名为 Trading Agent.exe 的可执行文件的恶意 ZIP 文件,该文件伪装成合法的 Microsoft 程序,从而绕过安全检查。一旦执行,恶意软件解密 Needle Stealer,并采用进程空心化技术运行恶意代码。Needle Stealer 针对特定的 Chromium 浏览器扩展,包括 Phantom、Trust Wallet 和 MetaMask,关闭浏览器以提取恶意扩展到现有文件夹中。替换后的扩展连接到攻击者的指挥控制服务器,捕获用户在伪造界面中输入的凭据。尽管 HP 没有透露受害者的数量或总的加密损失,但该操作对受损设备的用户构成了重大风险。

-- 价格

--
--
--

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:bd@weex.com