摘要:惠普发布最新安全警告,揭露攻击者以虚假AI驱动的加密货币交易工具为诱饵,植入恶意软件窃取用户资金。该漏洞直击浏览器钱包扩展程序,提醒用户警惕非官方来源应用与过度权限请求。

币圈界报道:
惠普披露:伪装成AI交易助手的恶意软件正大规模传播
科技巨头惠普近日发布风险通告,揭示一种新型网络攻击手法——攻击者将恶意代码嵌入假冒的“人工智能赋能”加密货币交易工具中,诱导用户下载并安装,进而破坏其浏览器钱包扩展程序的安全性。
虚假智能交易工具暗藏恶意代码
惠普威胁研究团队发现,攻击者利用公众对人工智能在金融领域应用的兴趣,精心设计虚假软件宣传页面,承诺提供自动化、高收益的交易策略,吸引目标用户主动下载。
为何浏览器钱包插件成为攻击重点
这类插件如MetaMask或Phantom,作为用户访问数字资产的核心入口,具备对网页交互的深度权限。一旦被恶意软件渗透,攻击者可读取私钥、篡改转账信息,甚至伪造确认界面,实现隐蔽的资金转移。
强化防护需从源头做起
建议仅通过官方渠道获取钱包及交易类扩展程序,核实开发者身份与网站域名一致性;安装前严格审查权限申请,拒绝任何与核心功能无关的访问请求,如摄像头、麦克风或全网数据权限。
多层防御机制提升账户安全性
保持浏览器、扩展程序及安全软件更新至最新版本,启用自动升级功能以及时修补已知漏洞。对于长期存放的资产,推荐使用硬件钱包进行隔离存储,并为高风险操作配置独立浏览器环境,最大限度降低攻击面。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
