Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

假 AI 交易機器人鎖定 7 款瀏覽器錢包

筆記型電腦螢幕中遭替換的瀏覽器錢包擴充功能 / TokenPost.ai

假冒的 AI 加密貨幣交易軟體被發現散布「Needle Stealer」惡意程式,竊取瀏覽器錢包擴充功能。該惡意程式會搜尋 7 款錢包擴充功能,並以惡意複製版本取代,再竊取使用者輸入的錢包憑證。

惠普(HP)17 日發布的威脅情報報告指出,Needle Stealer 是透過假冒的 AI 交易代理網站散布。調查顯示,攻擊者搭配使用由微軟簽署的合法軟體與惡意 DLL 檔案,以繞過安全偵測。

惠普表示,該惡意程式鎖定 Coinbase Wallet、MetaMask、Phantom 等 7 款瀏覽器錢包擴充功能。這項手法並非直接入侵 Coinbase 或 MetaMask,而是將使用者瀏覽器中已安裝的擴充功能替換為惡意複製版本。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1