黑客利用虚假 Google 文档和仿冒 Claude.ai 页面窃取加密货币钱包数据。
2026-09-01 18:21:04
据安全公司 Huntress 称,黑客最近披露了一项针对加密货币用户的多链攻击活动。攻击者利用伪造的 Google Docs 文件、仿冒的 Claude.ai 页面和恶意浏览器扩展实施攻击,并在 X 上冒充 CoinDesk 员工传播信息窃取恶意软件,诱骗受害者在 Mac 系统上安装 Atomic macOS Stealer(AMOS)。该恶意软件能够窃取浏览器密码、加密钱包数据和 Telegram 文件。
Windows 用户则会收到捆绑 NetSupport RAT 的虚假 Google API Connector 更新,以及仿冒的 Ledger 硬件钱包应用。针对欺诈性 Claude.ai 页面的搜索引擎广告还会诱导用户执行恶意的 MacSync 和 SectopRAT 命令,以窃取 Cookie、已保存的密码、助记词和支付卡信息。
安全公司 Socket 另行发现了 16 个恶意 Chrome 和 Edge 扩展。这些扩展能够从 EVM、Solana 和 Tron 钱包中窃取资产,进一步扩大了针对多个平台和区块链网络的攻击面。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!