Il post Falsi strumenti crypto AI sostituiscono le estensioni wallet è apparso su BitcoinEthereumNews.com.
I falsi strumenti crypto AI diffondono malware che scambia i wallet e ruba le credenziali degli utenti. Gli attaccanti usano annunci e siti falsi per indurre gli utenti a installare software malevolo. Il malware forza il riavvio del browser e mostra richieste di login false per catturare le credenziali del wallet. Un rapporto sulla sicurezza del gigante tecnologico HP ha evidenziato la crescente minaccia di attaccanti che usano falsi strumenti di trading crypto basati sull'AI per distribuire malware che sostituisce le legittime estensioni wallet del browser e ruba le password dei wallet. HP lo ha segnalato nel suo Wolf Security Threats Insight Report di settembre 2026, descrivendolo come la più recente tecnica impiegata dai cybercriminali contro ignari utenti di Internet. Secondo il rapporto di HP, gli attaccanti hanno creato un sito web camuffato da assistente di trading crypto basato sull'AI, prendendo in prestito il nome di un noto strumento AI per apparire affidabile, e lo hanno usato per diffondere Needle Stealer. Obiettivi facili per gli hacker Gli hacker hanno preso di mira gli utenti in cerca di bot AI per far crescere il proprio portafoglio. Gli utenti hanno invece scaricato malware che utilizzava un programma legittimo firmato da Microsoft per introdurre di nascosto un file malevolo. Il malware ha silenziosamente sostituito il wallet di criptovalute del browser con uno falso. Una volta digitata la password del wallet, gli attaccanti avevano tutto il necessario per svuotarlo. Altre strategie segnalate da HP includono campagne di phishing che nascondevano un codice QR all'interno di una fattura PDF. In questo caso, gli attaccanti convincevano le potenziali vittime a usare i propri telefoni e scansionare i codici QR sulla fattura. Questa strategia le allontana dalle protezioni che custodiscono un PC di lavoro. Così, anche dopo aver bloccato una minaccia su un computer, gli hacker potevano comunque accedere ai loro obiettivi tramite dispositivi mobili. Nulla a che vedere con le reali violazioni dei wallet Gli hacker sfruttano il modello comune di integrare i wallet crypto nei browser come estensioni attuando queste tecniche. Il malware confronta gli ID di 32 caratteri delle estensioni che trova con un elenco predefinito, cercando gli ID di sette crypto…
