假冒的 AI 加密貨幣交易軟體被發現散布「Needle Stealer」惡意程式,竊取瀏覽器錢包擴充功能。該惡意程式會搜尋 7 款錢包擴充功能,並以惡意複製版本取代,再竊取使用者輸入的錢包憑證。
惠普(HP)17 日發布的威脅情報報告指出,Needle Stealer 是透過假冒的 AI 交易代理網站散布。調查顯示,攻擊者搭配使用由微軟簽署的合法軟體與惡意 DLL 檔案,以繞過安全偵測。
惠普表示,該惡意程式鎖定 Coinbase Wallet、MetaMask、Phantom 等 7 款瀏覽器錢包擴充功能。這項手法並非直接入侵 Coinbase 或 MetaMask,而是將使用者瀏覽器中已安裝的擴充功能替換為惡意複製版本。
留言 0