返回恶意程序

恶意程序

Firefox扩展
2026-08-27 13:40:10

40 款恶意 Firefox 钱包扩展潜伏商店,专门窃取私钥和助记词

安全研究团队 Socket 披露,Mozilla Firefox 官方扩展商店中至少有 40 款恶意扩展伪装成 OKX、Rabby Wallet、TronLink 等 Web3 钱包,诱导用户输入助记词和私钥。相关行动自 2026 年 3 月起活跃,累计关联 77 个代码仓库与发布分支,其中还包括 37 个伪装成体育比分、VPN、截图工具的外壳插件。研究显示,攻击者通过同源代码批量分发、利用 Supabase 远程激活恶意逻辑,并以外壳扩展维持持续上架。

230
40 款恶意 Firefox 钱包扩展潜伏商店,专门窃取私钥和助记词
奥德赛
2026-08-19 10:57:13

假冒《奥德赛》盗版片携带木马,目标直指密码与加密钱包

资安公司 Bitdefender 发现,多份伪装成诺兰新片《奥德赛》1080p、Blu-ray 等版本的下载文件,实际内藏 Lumma Stealer 木马。这类文件会伪装成视频或 VLC 图标,实为 Windows 的 .exe 可执行程序,可窃取密码、浏览器 Cookie、付款资料及加密钱包信息。Bitdefender 还确认至少 3 个相关恶意域名,并提醒用户避免从不明 Torrent 或盗版网站下载文件。

180
假冒《奥德赛》盗版片携带木马,目标直指密码与加密钱包
朝鲜黑客
2026-08-07 11:23:38

安全研究者揭朝鲜黑客入侵1640家企业,Coinbase在列

希腊安全研究者 Vangelis Stykas 在 Black Hat 会议披露,朝鲜黑客组织约 22 个月内入侵 57 国 1640 家企业,目标涵盖 Coinbase、Uniswap Labs 等加密公司。攻击者用虚假高薪招聘诱骗开发者下载恶意程序、窃取私钥。Chainalysis 数据显示 2025 年盗币至少 20.2 亿美元、累计 67.5 亿美元;Coinbase 已终止涉事合同工合同。

1050
安全研究者揭朝鲜黑客入侵1640家企业,Coinbase在列
Coldcard
2026-08-04 10:52:57

Coldcard 漏洞诱发钓鱼潮,相关损失或逼近 1.3 亿美元

随着 Coldcard 固件漏洞披露,Trezor、Foundation 与安全公司 Proofpoint 相继警告,攻击者正借“硬件审计”等说法发起钓鱼,诱导用户交出助记词或安装恶意程序。Galaxy Research 表示,自 7 月 30 日以来已确认三轮盗窃,明确损失达 1,596 BTC,若算上尚未获受害者确认的第四轮,总损失可能升至约 1.3 亿美元。

260
Coldcard 漏洞诱发钓鱼潮,相关损失或逼近 1.3 亿美元
苹果
2026-07-30 02:04:07

假冒加密钱包在 App Store 流传,苹果因 180 万美元损失遭起诉

美国加州一宗 7 月 24 日提交的诉讼称,三名比特币持有者因 App Store 上的假冒 Sparrow 钱包损失合计约 180 万美元,苹果在收到开发者与用户多次举报后仍未及时处理。报道还提到,研究人员数月前在苹果生态中识别出 26 款仿冒主流加密品牌的应用,涉及 MetaMask、Ledger、Trust Wallet 等,令苹果长期强调的 App Store 安全审核机制再受质疑。

1590
假冒加密钱包在 App Store 流传,苹果因 180 万美元损失遭起诉
SlowMist
2026-07-29 06:55:48

SlowMist:新型招聘诈骗瞄准 Web3 从业者,恶意软件伪装 AI 面试工具

SlowMist 7 月 29 日披露,近期发现一类针对 Web3 从业者的招聘诈骗。攻击者冒充招聘人员,诱导受害者安装名为“Relay”的 AI 会议软件,实际为信息窃取恶意程序。该恶意软件同时影响 macOS 和 Windows,可窃取浏览器凭证、加密钱包数据、Keychain 数据及 Telegram 会话等信息。SlowMist 表示已完成样本分析,并公开了这条攻击链的运作方式。

1260
SlowMist:新型招聘诈骗瞄准 Web3 从业者,恶意软件伪装 AI 面试工具
SlowMist
2026-07-29 06:56:01

SlowMist 提醒警惕冒充招聘的 Relay 恶意软件诈骗

SlowMist 表示,近期发现一起针对 Web3 从业者的招聘诈骗。攻击者冒充招聘人员,诱导受害者安装名为“Relay”的 AI 会议软件,实际为信息窃取恶意程序。该恶意软件同时影响 macOS 和 Windows 用户,可窃取浏览器凭证、加密钱包相关数据、Keychain 数据及 Telegram 会话等信息。

1290
SlowMist 提醒警惕冒充招聘的 Relay 恶意软件诈骗
Steam创意工坊
2026-07-28 07:00:49

Steam 创意工坊地图被植入木马,Meccha Chameleon 官方 Discord 一度失控

热门游戏《超级变色龙/涂鸦躲猫猫》(Meccha Chameleon)一张已通过 Steam 创意工坊审核的地图被发现夹带恶意软件投放器,玩家在实际启动地图后才会触发感染。开发商 Haganeiro 随后确认已在 3.1.0 更新中修复漏洞,并称相关恶意软件已失效。与此同时,其近 100,000 人的官方 Discord 服务器也遭黑客夺权,工作人员权限一度被清空,所幸服务器目前已恢复。

380
Steam 创意工坊地图被植入木马,Meccha Chameleon 官方 Discord 一度失控