Bybit Exposes macOS Malware Campaign Targeting Claude Code Searchers

Bybit Exposes macOS Malware Campaign Targeting Claude Code Searchers

N
News Editor 01
2026-07-05 15:14:11
Bybit disclosed a multi-stage macOS malware campaign abusing Claude Code search results to steal credentials, Keychain data, Telegram sessions, VPN profiles, and crypto wallet information, highlighting a new AI-tool-driven attack vector.

加密交易所Bybit近日披露,其安全运营中心(SOC)发现并分析了一起针对macOS用户的多阶段恶意软件攻击活动。根据Bybit分享的信息,攻击者利用用户搜索“Claude Code”这一由Anthropic推出的AI开发工具时的流量入口,通过搜索引擎优化投毒(SEO poisoning)将恶意域名推升至Google搜索结果前列,再将受害者引导至高度仿冒的安装页面。

Bybit指出,这一案例之所以值得行业关注,在于它可能是首批由中心化加密交易所公开记录并系统分析的攻击事件之一:攻击者不再只是围绕交易所、钱包官网或空投页面设局,而是开始利用AI工具发现渠道,将开发者和高价值加密资产用户纳入攻击范围。随着AI工具成为开发工作流的一部分,这类攻击路径可能持续增多。

多阶段攻击链:从投毒页面到长期控制设备

从技术细节来看,此次攻击采用了两阶段恶意载荷。第一阶段通过Mach-O投递器部署基于osascript的信息窃取程序,其行为特征与已知的AMOS和Banshee变种相似。该窃密程序经过多层混淆后,能够提取大量敏感信息,包括浏览器保存的账号密码、macOS Keychain条目、Telegram会话、VPN配置文件,以及加密货币钱包相关数据。

Bybit研究人员表示,攻击者试图访问的目标覆盖了250多个浏览器钱包扩展,同时还涉及多个桌面钱包应用。这意味着,无论用户是通过浏览器插件管理资产,还是使用本地桌面钱包,都可能在此次攻击链中暴露于风险之下。

第二阶段载荷则是一款基于C++编写的后门程序,具备更强的隐蔽与持久化能力。Bybit称,该后门包含沙箱检测、运行时加密配置等规避分析技术,并通过系统级代理实现持久化驻留。攻击者可借助基于HTTP轮询的远程命令执行机制,对受感染设备维持持续控制。这种间歇式通信方式比持续连接更难被及时识别,也提升了安全团队的检测难度。

社工伪装叠加钱包替换,风险直指资产安全

除恶意代码本身外,攻击者还结合了社会工程学手法。Bybit发现,部分攻击流程中出现了伪造的macOS密码提示框,用于验证并缓存用户凭证。一旦用户误信并输入系统密码,攻击者便可能进一步扩大权限范围,获取更多本地敏感数据。

更值得警惕的是,在某些案例中,攻击者还试图将合法钱包软件替换为托管在恶意基础设施上的木马版本,例如Ledger LiveTrezor Suite。这表明攻击活动不只是停留在信息窃取层面,还可能进一步演化为对钱包管理工具的深度劫持,直接威胁用户私钥管理与资产操作安全。

Bybit补充称,此次恶意软件的目标环境十分广泛,涵盖Chromium系浏览器、Firefox变种、Safari数据、Apple Notes,以及本地文件目录中常见的金融与认证信息存储位置。对于习惯在本地保存助记词、API密钥、身份材料或交易记录的用户而言,这类攻击所造成的损失可能不仅限于单一钱包,还可能波及账户体系和企业内部权限。

Bybit:AI辅助分析将响应时间压缩至同日完成

在防御与响应层面,Bybit强调其SOC在整个恶意软件分析流程中广泛使用了AI辅助能力。公司称,针对Mach-O样本的初步分类与研判仅用时数分钟,AI模型快速标记出其与已知恶意软件家族的行为相似性。

对于更复杂的第二阶段后门,Bybit表示,借助AI辅助逆向工程与控制流分析,原本预计需要6至8小时的深度检查被压缩至40分钟以内。同时,自动化提取流程还识别出一系列入侵指标(IOC),包括命令与控制基础设施、文件特征以及行为模式,并将这些结果映射到既有威胁框架中。

在此基础上,Bybit实现了同日部署检测措施。AI辅助规则生成帮助安全团队快速形成威胁特征与终端检测规则,再由分析师进行验证后推送至生产环境。公司还表示,AI生成的报告草稿使整体威胁情报产出速度较传统流程快了约70%

按照Bybit披露的时间线,与该攻击活动相关的恶意基础设施于3月12日被识别,完整分析、缓解和内部检测措施均在当日完成;随后公司于3月20日进行公开披露,并附上详细检测与修复建议,以帮助用户识别类似威胁。

市场影响:AI工具生态或成加密安全新攻击面

从市场层面看,此次事件释放出一个清晰信号:随着AI开发工具快速普及,围绕其搜索流量、安装流程和第三方教程页面的攻击面正在扩大。对于加密行业而言,开发者、量化团队、链上研究员及高频交易用户通常同时掌握代码环境、钱包权限与账户凭证,因此成为极具吸引力的目标。

这类攻击的潜在影响不只体现在单个用户资产失窃,更可能波及项目方内部开发环境、热钱包管理终端和企业级认证体系。一旦攻击者通过伪装安装页面或木马软件切入开发工作流,风险便可能从个人设备扩展到团队协作和机构级基础设施。

对交易平台和钱包服务商而言,此案也意味着安全建设重点正在发生变化。传统围绕钓鱼链接、假空投、社交媒体冒充的防御手段,已难以覆盖以AI工具搜索入口为核心的新型攻击路径。未来,浏览器扩展安全、软件来源校验、终端行为监测以及AI驱动威胁检测,可能成为平台安全投入的重点方向。

总体来看,Bybit此次披露不仅展示了macOS生态下加密用户面临的现实威胁,也反映出攻防双方都在加速引入AI能力。对于普通用户和开发者而言,最直接的启示是:下载AI或加密相关工具时,应尽量通过官方域名、官方文档和可信仓库进行验证,避免仅凭搜索结果点击安装页面。对于行业而言,这场围绕AI工具入口展开的攻防,或许只是新一轮安全竞争的开端。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
100

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.