安全公司Huntress披露,黑客通过伪造Google Docs、仿冒Claude.ai页面及GitHub托管恶意文件,向加密货币用户传播窃密恶意软件。攻击者在X平台伪装成CoinDesk员工,诱导受害者安装恶意程序。Mac用户面临AMOS威胁,可窃取浏览器密码和加密钱包数据;Windows用户则被植入NetSupport RAT及仿冒Ledger应用。黑客还在Bing投放虚假广告,传播MacSync和SectopRAT恶意软件。Socket同期发现16款恶意扩展,可清空EVM、Solana及Tron钱包资产。
其他报道 (6条)