Falsi strumenti crypto AI sostituiscono le estensioni wallet

Analisi
Il rapporto Wolf Security di HP di settembre 2026 descrive un cambiamento nel malware mirato alle criptovalute, passato da exploit diretti dei wallet all'impersonificazione di assistenti di trading AI, con un sito falso che diffonde Needle Stealer tramite un binario firmato da Microsoft. Il malware enumera gli ID delle estensioni del browser confrontandoli con un elenco predefinito di sette wallet crypto e sostituisce silenziosamente un'estensione contraffatta, così il furto avviene nel momento in cui un utente digita una password, anziché tramite una falla di protocollo o di generazione delle chiavi. Questo è importante perché sposta la superficie di attacco verso canali di acquisizione degli utenti come annunci di ricerca e pagine di destinazione clonate, dove i fornitori di wallet e i produttori di browser hanno visibilità limitata. Da monitorare se gli store delle estensioni e i produttori di browser aggiungeranno controlli di integrità o liste di ID consentiti, se HP pubblicherà l'elenco completo dei wallet impersonati e se la variante di phishing con codice QR in PDF alimenterà campagne simili contro i wallet mobili.

Se hai feedback o domande su questo contenuto, contattaci a crypto.news@kcex.com

Il post Falsi strumenti crypto AI sostituiscono le estensioni wallet è apparso su BitcoinEthereumNews.com.

I falsi strumenti crypto AI diffondono malware che scambia i wallet e ruba le credenziali degli utenti. Gli attaccanti usano annunci e siti falsi per indurre gli utenti a installare software malevolo. Il malware forza il riavvio del browser e mostra richieste di login false per catturare le credenziali del wallet. Un rapporto sulla sicurezza del gigante tecnologico HP ha evidenziato la crescente minaccia di attaccanti che usano falsi strumenti di trading crypto basati sull'AI per distribuire malware che sostituisce le legittime estensioni wallet del browser e ruba le password dei wallet. HP lo ha segnalato nel suo Wolf Security Threats Insight Report di settembre 2026, descrivendolo come la più recente tecnica impiegata dai cybercriminali contro ignari utenti di Internet. Secondo il rapporto di HP, gli attaccanti hanno creato un sito web camuffato da assistente di trading crypto basato sull'AI, prendendo in prestito il nome di un noto strumento AI per apparire affidabile, e lo hanno usato per diffondere Needle Stealer. Obiettivi facili per gli hacker Gli hacker hanno preso di mira gli utenti in cerca di bot AI per far crescere il proprio portafoglio. Gli utenti hanno invece scaricato malware che utilizzava un programma legittimo firmato da Microsoft per introdurre di nascosto un file malevolo. Il malware ha silenziosamente sostituito il wallet di criptovalute del browser con uno falso. Una volta digitata la password del wallet, gli attaccanti avevano tutto il necessario per svuotarlo. Altre strategie segnalate da HP includono campagne di phishing che nascondevano un codice QR all'interno di una fattura PDF. In questo caso, gli attaccanti convincevano le potenziali vittime a usare i propri telefoni e scansionare i codici QR sulla fattura. Questa strategia le allontana dalle protezioni che custodiscono un PC di lavoro. Così, anche dopo aver bloccato una minaccia su un computer, gli hacker potevano comunque accedere ai loro obiettivi tramite dispositivi mobili. Nulla a che vedere con le reali violazioni dei wallet Gli hacker sfruttano il modello comune di integrare i wallet crypto nei browser come estensioni attuando queste tecniche. Il malware confronta gli ID di 32 caratteri delle estensioni che trova con un elenco predefinito, cercando gli ID di sette crypto…

Disclaimer: Gli articoli ripubblicati su questo sito web provengono da piattaforme pubbliche e sono forniti solo a scopo di riferimento. Tali articoli non rappresentano le opinioni o i punti di vista di KCEX. Tutti i diritti d’autore appartengono agli autori originali. Se ritieni che un articolo ripubblicato violi i diritti di terzi, contatta crypto.news@kcex.com per richiederne la rimozione. KCEX non rilascia alcuna dichiarazione o garanzia in merito alla tempestività, accuratezza o completezza degli articoli ripubblicati e non sarà responsabile per eventuali azioni o decisioni prese sulla base di tali contenuti. I materiali ripubblicati sono solo a scopo informativo e non costituiscono consulenza, approvazione o base per decisioni commerciali, finanziarie, legali e/o fiscali.