跨平台加密攻击升级:伪造文件与恶意扩展双重渗透
安全机构Huntress披露,近期出现针对加密货币用户的多链协同攻击事件。攻击者通过伪装成官方文档的Google Docs链接、克隆版Claude.ai登录界面以及伪装成合法工具的浏览器插件,对用户实施定向诱骗。
假冒社交媒体账号传播恶意载荷,实现跨设备入侵
攻击者在X平台冒充CoinDesk工作人员发布虚假信息,引导用户下载并执行Atomic macOS Stealer(AMOS)恶意程序。该木马可在macOS环境中提取浏览器凭据、加密钱包数据及Telegram通信内容,造成严重隐私泄露。
Windows端植入远程控制工具,瞄准硬件钱包用户
针对Windows系统的攻击则采用捆绑NetSupport RAT的虚假Google API Connector更新包,并伪装成Ledger官方应用,诱导用户安装。此外,搜索引擎投放的欺诈性Claude.ai广告会触发MacSync和SectopRAT命令链,进一步获取用户账户Cookie、保存密码、助记词及信用卡信息。
16个恶意扩展暴露多链钱包漏洞,攻击面持续扩大
另一独立研究机构Socket发现,共16个恶意Chrome与Edge扩展被部署于主流应用商店。这些插件可直接访问EVM、Solana与Tron生态的钱包数据,实现资产盗取,显著拓展了跨链攻击的覆盖面与危害深度。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
