資安公司Huntress示警,駭客近來利用偽造的Google文件與假冒的Claude安裝頁面,鎖定加密貨幣錢包資訊發動網路釣魚攻擊,企圖竊取受害者的數位資產。
Huntress在報告中指出,攻擊者在X(前身為Twitter)上冒充加密貨幣媒體人員,接觸出席資安研討會的與會者,並傳送Google文件連結。Huntress說明,該文件利用Google Apps Script側邊欄功能,讓頁面偽裝成加密文件,誘導使用者依照指示一步步操作。
根據Huntress的說法,macOS使用者若上當,電腦會被植入類似Atomic macOS Stealer(AMOS)的資訊竊取型惡意程式;Windows使用者則會收到NetSupport遠端存取工具,以及偽裝成Ledger錢包的假安裝檔。Huntress調查發現,這些惡意程式鎖定瀏覽器密碼與Cookie、Keychain資料、Telegram檔案,以及加密貨幣錢包資訊。
Huntress在另一份報告中也提到,駭客利用Google搜尋廣告與Claude的分享頁面功能,投放假冒的Mac版Claude安裝說明。使用者依指示操作後,會被誘導執行終端機指令,進而安裝名為MacSync的惡意程式;部分案例中,該程式還會竄改使用者的錢包應用程式,要求輸入錢包的復原詞,藉此奪取加密資產的控制權。
留言 0