Refi Hub 创始人遭定向恶意软件入侵,系统已重置

据 ChainCatcher 报道,Refi Hub 联合创始人 Numa Lunah 在使用 Claude 聊天界面时,收到一个伪装成正常链接的恶意下载入口。该链接引导至一个伪造网站,诱导用户下载并执行含恶意脚本的安装包,目标为窃取设备登录凭证与敏感信息。

隐蔽攻击:伪装成个人风格指南的恶意代码文件被植入

调查发现,攻击者成功篡改了其在 Claude 平台上使用的 Code 技能文件(SKILL.md),该文件外观与作者一贯的技术文档风格高度一致,实则嵌入了自动执行逻辑——每当该技能被加载,便会触发远程下载恶意载荷并收集本地认证信息的行为。