假冒《奥德赛》盗版片携带木马,目标直指密码与加密钱包
资安公司 Bitdefender 发现,多份伪装成诺兰新片《奥德赛》1080p、Blu-ray 等版本的下载文件,实际内藏 Lumma Stealer 木马。这类文件会伪装成视频或 VLC 图标,实为 Windows 的 .exe 可执行程序,可窃取密码、浏览器 Cookie、付款资料及加密钱包信息。Bitdefender 还确认至少 3 个相关恶意域名,并提醒用户避免从不明 Torrent 或盗版网站下载文件。

资安公司 Bitdefender 发现,多份伪装成诺兰新片《奥德赛》1080p、Blu-ray 等版本的下载文件,实际内藏 Lumma Stealer 木马。这类文件会伪装成视频或 VLC 图标,实为 Windows 的 .exe 可执行程序,可窃取密码、浏览器 Cookie、付款资料及加密钱包信息。Bitdefender 还确认至少 3 个相关恶意域名,并提醒用户避免从不明 Torrent 或盗版网站下载文件。

Galaxy Research 主管 Alex Thorn 表示,针对 Coldcard 硬件钱包漏洞的攻击活动已明显减少,但随着更多受害者报告出现,累计损失仍在上升。Galaxy 目前高度确认,事件已导致超过 8600 个地址中的 1778.84 枚 BTC 被盗,约合 1.127 亿美元;若纳入部分中等可信度的可疑攻击记录,损失可能升至 2417.35 枚 BTC,约合 1.53 亿美元。Thorn认为,这起事件正冲击比特币社区长期以来的自托管冷存储叙事,多签钱包则因暂无被盗记录而受到更多关注。

Galaxy Research 表示,Coldcard 硬件钱包漏洞相关失窃比特币已超过 1778 枚,约合 1.12 亿美元,最终数字预计还会增加。研究方称,攻击自 7 月 30 日凌晨起持续展开,目前确认 3 波主要攻击和逾 30 个较小攻击痕迹,并在超过 190 名受害者举报基础上额外识别出至少 33 个攻击者痕迹。其表示,8 月 6 日后暂未确认新增攻击,并建议使用单签 Coldcard 钱包的用户尽快将资金转移至新地址。

微软威胁情报团队称,攻击者正通过被入侵网站和伪造 CAPTCHA 页面传播恶意软件,并把恶意指令存放在 BNB Chain 智能合约中。受害者会被诱导打开 Windows“运行”窗口或终端,粘贴剪贴板内容后执行攻击命令。微软表示,这类 ClickFix 和 TerminalFix 手法已成为高频初始入侵方式,并建议机构限制不必要的命令行工具、启用 PowerShell 日志和应用控制。

微软威胁情报团队披露新型攻击活动:遭入侵网站利用ClickFix与TerminalFix诱导用户,并借EtherHiding技术从BNB Smart Chain链上合约获取恶意指令。恶意内容存于智能合约,难以通过下架或封禁清除,每天影响全球数千台设备,多个组织借此传播Lumma Stealer、Xworm等恶意软件。

8月4日至5日,加密市场消息密集出现。SpaceX披露二季度营收78亿美元,持有的18,712枚比特币因币价下跌出现约5.4亿美元账面浮亏;Coldcard继续敦促用户迁移资金,Galaxy称攻击者至少15人;韩国交易所同步上线QUID,机构质押、RWA、BIP-110与多起链上大额交易也在推进。

Galaxy 研究主管披露,Coldcard 钱包漏洞正被大量攻击者利用,链上分析预计至少存在 15 名不同攻击者。团队已确认 3 个攻击轮次,第 4 波仍待确认,并发现 15 个较小规模攻击痕迹。最新一起案例中,研究人员根据一名损失不足 1 BTC 的受害者报告,识别出攻击者从 126 个地址窃取约 12 BTC 的活动。

安全公司 Socket 披露,TrapDoor 供应链攻击已在 npm、PyPI 和 Crates.io 投放 34 个以上恶意包,目标直指持有钱包密钥、云凭证和生产环境访问权限的开发者。
