币圈界报道:

涉事服饰平台疑遭恶意代码植入,用户隐私面临威胁

一家与联邦调查局局长卡什·帕特尔存在关联的服饰品牌网站于周五突然停止服务,引发外界对其运营安全性的高度关注。此前有网络安全观察者指出,该品牌官网可能携带可激活数字钱包劫持功能的恶意脚本。

苹果用户遭终端指令诱导,潜在数据泄露风险加剧

社交平台X上的用户反馈称,在该网站关闭前,使用macOS系统的访问者被引导至终端界面,要求复制粘贴特定命令以“修复”页面显示问题。这一操作实则触发名为‘ClickFix’的隐蔽恶意程序,可远程窃取会话凭证、浏览器缓存及加密资产密钥。

钱包安全警报频发,攻击模式或具针对性

MetaMask用户在访问该站点时,曾收到系统级警告,提示存在“高危欺诈交易行为”,极有可能导致账户资产被非法转移。尽管部分科技媒体成功复现了该攻击流程,但其他机构未能重现相同结果,表明其触发条件可能存在环境依赖性。

信息窃取工具演变脉络与当前态势

以数据盗取为核心目标的恶意软件最早可追溯至2006年,其技术形态持续演进。两个月前,联邦调查局已介入调查多款内嵌此类程序的Steam游戏,显示出执法部门对数字生态安全的强化监控。

目前尚无明确证据表明此次事件已造成大规模损失。据流量分析,该网站月均访问量约为3.36万次,核心商品包括迷彩连帽衫等潮流服饰,受众集中于年轻消费群体。

公开股权结构显示,该企业由帕特尔与安德鲁·奥利斯共同持有。后者同时担任某非营利基金会的首席执行官,而该基金会官网设有直达该服饰品牌的导航入口。

基金会方面声明,虽然由帕特尔创立,但其本人已不再参与管理,并强调该组织与联邦调查局及其他政府机构无任何隶属关系。

值得注意的是,这位长期倡导以人工智能手段打击网络犯罪的局长,此前也曾卷入加密货币风波。在伊朗黑客曝光其私人邮箱后,多个以他为原型的meme代币迅速在社区传播,凸显其数字形象的敏感性。