黑客通过伪造Google Docs、GitHub恶意文件及仿冒Claude.ai页面传播窃密软件,并在X上伪装成CoinDesk员工诱导安装。Mac用户面临Atomic macOS Stealer威胁,Windows用户被推送伪造的Google API Connector更新,植入NetSupport RAT及仿冒Ledger应用。Bing虚假广告诱导访问仿冒页面,MacSync和SectopRAT可窃取Cookie、密码、助记词及支付卡信息。另有16款恶意扩展可清空EVM、Solana及Tron钱包资产。
其他报道 (6条)