網路犯罪分子創造虛假的人工智慧代理以安裝惡意軟體並竊取加密貨幣

By: www.infobae.com|2026/09/20 13:53:15

網路犯罪分子利用虛假的人工智慧 (AI) 代理來誘導用戶安裝惡意軟體,這些惡意軟體取代合法的加密貨幣錢包擴展並竊取用戶的密碼。這一手法在四月至六月間被 HP 偵測到,當時代理式人工智慧系統能夠代表用戶執行任務,成為金融詐騙的新誘餌。這項活動是 HP 的威脅洞察報告的一部分,該報告分析了數百萬個使用 HP Wolf Security 保護的設備,以識別最近的攻擊活動及其逃避檢測系統的方法。

這種竊取加密貨幣的網路攻擊如何運作

攻擊呈現為傳統財務顧問的替代方案:網路犯罪分子承諾提供一種工具來監控加密貨幣錢包並自動運作。網站 tradingclaw 假裝成一個 AI 助手來交易數位資產但實際上分發了一種名為 Needle Stealer 的惡意軟體家族。 一旦安裝,該程式會檢查瀏覽器中的錢包擴展,包括 Coinbase 和 MetaMask。當程式找到這些擴展時,會用視覺上相似的副本替換它們;當受害者輸入其登錄資料時,他們將憑證交給攻擊者,後者可以訪問他們的資金。HP Security Lab 的首席研究員 Patrick Schläpfer 警告說,攻擊者「正在利用代理式人工智慧工具的採用來開發新的誘餌,這些誘餌欺騙用戶下載看似合法的惡意軟體」。在他看來,這一策略使得這些程式的分發「更加複雜且難以檢測」。

還有哪些其他網路攻擊被識別

第二個被檢測到的攻擊活動結合了 Phantom Gate,一種惡意軟體加載器,與 Phantom Stealer,一種旨在竊取信息的工具,包括憑證和財務數據。Phantom Stealer 被宣傳為一種合法的滲透測試程序,而 Phantom Gate 使罪犯能夠部署和擴大感染活動。Schläpfer 認為這些工具反映了「威脅全景的擴展」,因為它們允許構建「危險的感染鏈」。結果是組織面臨被攻擊的風險增加。 第三種模式則利用釣魚攻擊,這是一種冒充網站或服務以獲取個人數據的詐騙,通過 QR 碼進行。受害者收到的 PDF 文件內容模糊,理由是出於「安全原因」被隱藏,並被要求用手機掃描代碼以訪問信息。 該代碼將用戶重定向到一個欺詐網站。這些地址在從電腦打開時會被阻止,但在手機上卻能正常運行,因為手機的保護級別較低,暴露了登錄憑證。

如何檢測到不同的網路攻擊

HP Wolf Security 能夠觀察這些攻擊,因為它在受保護的容器內執行可疑程序。這種隔離使得能夠了解罪犯的行為,而不會影響設備。受該服務保護的用戶打開了 600 億個電子郵件附件、網頁和下載文件,未出現安全漏洞。數據顯示,至少 10% 由 HP Sure Click 通過電子郵件檢測到的威脅成功避開了一個或多個郵件閘道掃描器。此外,可執行文件是最常見的分發機制,出現在 40% 的案例中。 壓縮文件佔 38%,而 PDF 文件達到 7.5%。HP 個人系統安全總監 James Wright **指出,用戶「不斷在設備和應用之間移動」通過瀏覽器和 AI 工具,罪犯迅速更新其戰術以跟隨他們。因此,他呼籲組織採用基於隔離和不可靠點擊及下載的零信任模型。

-- 價格

--
--
--

本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

猜你喜歡

iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com