Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

駭客濫用Google文件、假Claude頁面 鎖定加密貨幣錢包資訊下手

開啟共享文件與假冒安裝頁面的筆記型電腦 / TokenPost.ai

資安公司Huntress示警,駭客近來利用偽造的Google文件與假冒的Claude安裝頁面,鎖定加密貨幣錢包資訊發動網路釣魚攻擊,企圖竊取受害者的數位資產。

Huntress在報告中指出,攻擊者在X(前身為Twitter)上冒充加密貨幣媒體人員,接觸出席資安研討會的與會者,並傳送Google文件連結。Huntress說明,該文件利用Google Apps Script側邊欄功能,讓頁面偽裝成加密文件,誘導使用者依照指示一步步操作。

根據Huntress的說法,macOS使用者若上當,電腦會被植入類似Atomic macOS Stealer(AMOS)的資訊竊取型惡意程式;Windows使用者則會收到NetSupport遠端存取工具,以及偽裝成Ledger錢包的假安裝檔。Huntress調查發現,這些惡意程式鎖定瀏覽器密碼與Cookie、Keychain資料、Telegram檔案,以及加密貨幣錢包資訊。

Huntress在另一份報告中也提到,駭客利用Google搜尋廣告與Claude的分享頁面功能,投放假冒的Mac版Claude安裝說明。使用者依指示操作後,會被誘導執行終端機指令,進而安裝名為MacSync的惡意程式;部分案例中,該程式還會竄改使用者的錢包應用程式,要求輸入錢包的復原詞,藉此奪取加密資產的控制權。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1