假冒 AI 加密貨幣軟體取代瀏覽器錢包擴展

By: cryptoslate.com|2026/09/18 05:10:30

HP Wolf Security 報告了一個惡意軟體活動,該活動利用假冒的 AI 加密交易助手來取代受感染的 Windows 電腦上的瀏覽器加密錢包擴展。這種妥協發生在用戶下載並運行一個偽造的交易工具之後,而不是通過像 Coinbase 或 MetaMask 這樣的平台漏洞。這一活動在 HP 九月的威脅報告中詳細說明,識別出一個包含名為 Trading Agent.exe 的可執行檔的惡意 ZIP 檔案,該檔案偽裝成合法的 Microsoft 程式,從而繞過安全檢查。一旦執行,該惡意軟體解密 Needle Stealer,並利用過程空心化技術運行惡意代碼。Needle Stealer 針對特定的 Chromium 瀏覽器擴展,包括 Phantom、Trust Wallet 和 MetaMask,關閉瀏覽器以提取惡意擴展到現有文件夾中。替換後的擴展連接到攻擊者的指揮與控制伺服器,捕獲用戶在假冒介面中輸入的憑證。雖然 HP 沒有透露受害者的數量或總加密損失,但該操作對於受妥協設備的用戶構成了重大風險。

-- 價格

--
--
--

本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

猜你喜歡

iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com