跨平台加密攻击升级:伪造文件与恶意扩展双重渗透

安全机构Huntress披露,近期出现针对加密货币用户的多链协同攻击事件。攻击者通过伪装成官方文档的Google Docs链接、克隆版Claude.ai登录界面以及伪装成合法工具的浏览器插件,对用户实施定向诱骗。

假冒社交媒体账号传播恶意载荷,实现跨设备入侵

攻击者在X平台冒充CoinDesk工作人员发布虚假信息,引导用户下载并执行Atomic macOS Stealer(AMOS)恶意程序。该木马可在macOS环境中提取浏览器凭据、加密钱包数据及Telegram通信内容,造成严重隐私泄露。

Windows端植入远程控制工具,瞄准硬件钱包用户

针对Windows系统的攻击则采用捆绑NetSupport RAT的虚假Google API Connector更新包,并伪装成Ledger官方应用,诱导用户安装。此外,搜索引擎投放的欺诈性Claude.ai广告会触发MacSync和SectopRAT命令链,进一步获取用户账户Cookie、保存密码、助记词及信用卡信息。

16个恶意扩展暴露多链钱包漏洞,攻击面持续扩大

另一独立研究机构Socket发现,共16个恶意Chrome与Edge扩展被部署于主流应用商店。这些插件可直接访问EVM、Solana与Tron生态的钱包数据,实现资产盗取,显著拓展了跨链攻击的覆盖面与危害深度。