摘要:惠普发布最新安全警告,揭露攻击者伪装成AI驱动的加密货币交易工具,实则植入恶意代码以窃取用户钱包数据。该行为针对浏览器扩展程序展开,威胁数百万用户的数字资产安全。

币圈界报道:
虚假AI交易工具暗藏恶意软件,惠普揭示新型网络威胁
科技巨头惠普近日披露一起新型网络攻击事件,指出不法分子正利用伪造的“人工智能辅助”加密货币交易应用作为诱饵,向用户设备植入恶意程序。此类软件旨在渗透基于浏览器的钱包扩展插件,进而盗取账户密钥、篡改交易指令,严重危及用户资金与身份安全。
伪装成智能助手的恶意软件已大规模传播
惠普威胁研究团队发现,攻击者通过社交媒体、加密社区及非官方渠道分发名为‘AI Trading Bot Pro’等虚假工具,宣称具备实时市场分析与自动下单功能。一旦安装,其后台即会激活隐蔽模块,对用户浏览器环境进行深度渗透。
为何浏览器钱包成为高价值攻击目标
作为直接嵌入浏览器的数字钱包插件(如MetaMask、Phantom),这些扩展程序因频繁与各类加密平台交互而处于高风险位置。其权限范围广泛,允许读取私钥、签署交易请求,并可访问用户浏览记录与登录状态。这使得恶意软件能实现数据窃取、交易劫持或诱导性界面操控。
多层防御策略应对持续升级的网络威胁
防范此类攻击的关键在于源头管控:仅从项目官网或官方应用商店下载工具,核对开发者身份与用户评价;警惕任何要求麦克风、摄像头或全站访问权限的扩展程序,此类请求明显超出合理范畴。
保持系统与软件更新是基础防线,及时修补已知漏洞。对于长期持有或大额资产的用户,建议采用硬件钱包离线存储私钥,实现物理隔离。此外,使用独立浏览器配置文件或专用设备处理高风险服务,可进一步降低被感染风险。
面对未经请求的“高收益AI交易”推广,务必提高警觉。合法工具不会依赖社交群组、广告链接或即时消息传播。正如过往案例所示,信任滥用与权限越界始终是数字资产安全的核心痛点。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
