多渠道伪装攻击蔓延:从社交平台到搜索广告
网络安全公司Huntress披露,近期出现一系列协同式网络钓鱼活动,攻击者通过伪造Google Docs文档、篡改GitHub项目文件,并搭建高度仿真的Claude.ai登录界面,诱导用户下载嵌入恶意代码的程序。
跨平台恶意工具链曝光:从系统级窃密到钱包清空
针对Mac系统的Atomic macOS Stealer与面向Windows用户的NetSupport RAT被广泛投放,配合虚假Google API Connector更新提示,实现远程控制。同时,仿冒Ledger应用被用于获取用户私钥凭证。
搜索端投放虚假广告,诱导访问高仿真伪造页面
攻击者在Bing搜索引擎中投放误导性广告,引导用户点击进入克隆版Claude.ai界面,进而触发MacSync与SectopRAT等模块,可批量提取浏览器Cookie、账户密码、助记词及信用卡数据。
浏览器扩展成新攻击入口:16款恶意插件威胁数字资产
Socket团队发现16个伪装成正常功能的恶意Chrome与Edge扩展,一旦安装即能自动清空EVM、Solana及Tron生态下的加密钱包余额,造成不可逆的资金损失。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
