ChainCatcher 消息,据安全公司 Huntress 披露,黑客正通过伪造 Google Docs 文件、在 GitHub 托管恶意文件以及仿冒 Claude.ai 页面,向加密货币用户传播窃密恶意软件。
Huntress 称,攻击者在社交平台 X 上伪装成 CoinDesk 高级员工,以邀请参加线上会议为由,诱导受害者打开带有恶意代码的 Google Docs 文档,并继续引导用户自行安装恶意程序。
针对 Mac 用户,相关威胁包括 Atomic macOS Stealer(AMOS),可窃取浏览器密码、加密钱包数据及 Telegram 文件。针对 Windows 用户,攻击者会推送伪造的 Google API Connector 更新,安装后植入 NetSupport RAT 及仿冒 Ledger 硬件钱包应用。
另据披露,黑客还在 Bing 等搜索引擎投放虚假广告,诱导用户访问仿冒 Claude.ai 页面并执行恶意命令。相关恶意程序 MacSync 和 SectopRAT 可窃取 Cookie、已保存密码、助记词及支付卡信息。
安全公司 Socket 同期还发现 16 款针对 Chrome 和 Edge 的恶意扩展,可清空 EVM、Solana 及 Tron 钱包资产。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

