黑客通过伪造 Google Docs、GitHub 恶意文件及仿冒 Claude.ai 页面传播窃密软件,并在 X 上伪装成 CoinDesk 员工诱导安装。Mac 用户面临 Atomic macOS Stealer 威胁,Windows 用户被植入 NetSupport RAT 及仿冒 Ledger 应用。Bing 虚假广告诱导访问仿冒 Claude.ai,MacSync 和 SectopRAT 可窃取 Cookie、密码、助记词及支付卡信息。Socket 发现 16 款恶意扩展,可清空 EVM、Solana 及 Tron 钱包资产。
其他报道 (6条)