币圈界报道:

惠普披露:伪装成AI交易助手的恶意软件正大规模传播

科技巨头惠普近日发布风险通告,揭示一种新型网络攻击手法——攻击者将恶意代码嵌入假冒的“人工智能赋能”加密货币交易工具中,诱导用户下载并安装,进而破坏其浏览器钱包扩展程序的安全性。

虚假智能交易工具暗藏恶意代码

惠普威胁研究团队发现,攻击者利用公众对人工智能在金融领域应用的兴趣,精心设计虚假软件宣传页面,承诺提供自动化、高收益的交易策略,吸引目标用户主动下载。

为何浏览器钱包插件成为攻击重点

这类插件如MetaMask或Phantom,作为用户访问数字资产的核心入口,具备对网页交互的深度权限。一旦被恶意软件渗透,攻击者可读取私钥、篡改转账信息,甚至伪造确认界面,实现隐蔽的资金转移。

强化防护需从源头做起

建议仅通过官方渠道获取钱包及交易类扩展程序,核实开发者身份与网站域名一致性;安装前严格审查权限申请,拒绝任何与核心功能无关的访问请求,如摄像头、麦克风或全网数据权限。

多层防御机制提升账户安全性

保持浏览器、扩展程序及安全软件更新至最新版本,启用自动升级功能以及时修补已知漏洞。对于长期存放的资产,推荐使用硬件钱包进行隔离存储,并为高风险操作配置独立浏览器环境,最大限度降低攻击面。