安全公司Huntress披露,黑客通过伪造Google Docs、GitHub托管恶意文件及仿冒Claude.ai页面,向加密货币用户传播窃密恶意软件。攻击者在X平台伪装成CoinDesk员工诱导受害者,Mac用户面临AMOS威胁,可窃取浏览器密码和加密钱包数据;Windows用户被推送伪造更新,植入NetSupport RAT及仿冒Ledger应用。黑客还在搜索引擎投放虚假广告,诱导访问仿冒Claude.ai页面,恶意程序可窃取Cookie、助记词等。Socket同期发现16款恶意扩展,可清空EVM、Solana及Tron钱包资产。
其他报道 (6条)