Жалған AI крипто құралдары әмиян кеңейтімдерін алмастырады

Талдау
HP-ның 2026 жылғы қыркүйектегі Wolf Security есебі криптоға бағытталған зиянды бағдарламалардың тікелей әмиян эксплойттерінен AI сауда көмекшілерін имитациялауға ауысуын сипаттайды, жалған сайт Microsoft қол қойған бинарлық арқылы Needle Stealer таратады. Зиянды бағдарлама браузер кеңейтімінің ID-лерін жеті крипто әмиянының алдын ала анықталған тізімімен салыстырып, жасырын түрде жалған кеңейтімді ауыстырады, сондықтан ұрлық пайдаланушы құпиясөзді терген сәтте орын алады, протокол немесе кілт генерациясындағы ақау арқылы емес. Бұл маңызды, өйткені ол шабуыл бетін іздеу жарнамалары мен клондалған қону беттері сияқты пайдаланушыларды тарту арналарына жылжытады, мұнда әмиян өндірушілері мен браузер жасаушыларының көріну мүмкіндігі шектеулі. Кеңейтім дүкендері мен браузер өндірушілерінің тұтастық тексерулерін немесе ID рұқсат тізімін қосатынын, HP имитацияланған әмияндардың толық тізімін жариялайтынын және PDF ішіндегі QR-код фишинг нұсқасының мобильді әмияндарға қарсы ұқсас науқандарды тудыратынын бақылаңыз.

Егер осы контент туралы пікіріңіз немесе сұрақтарыңыз болса, бізге crypto.news@kcex.com арқылы хабарласыңыз

Fake AI Crypto Tools Replace Wallet Extensions жазбасы BitcoinEthereumNews.com сайтында жарияланды.

Жалған AI крипто құралдары әмияндарды ауыстыратын және пайдаланушы деректерін ұрлайтын зиянды бағдарламаларды таратады. Шабуылдаушылар пайдаланушыларды зиянды бағдарлама орнатуға алдау үшін жарнамалар мен жалған сайттарды пайдаланады. Зиянды бағдарлама браузерді қайта іске қосуға мәжбүрлеп, әмиян деректерін ұстау үшін жалған кіру терезелерін шығарады. Технологиялық алып HP компаниясының қауіпсіздік есебі шабуылдаушылардың заңды браузер-әмиян кеңейтімдерін алмастыратын және әмиян құпиясөздерін ұрлайтын зиянды бағдарлама жеткізу үшін жалған AI крипто сауда құралдарын пайдалану қаупінің артып келе жатқанын атап өтті. HP мұны 2026 жылғы қыркүйектегі Wolf Security Threats Insight есебінде атап өтіп, мұны киберқылмыскерлердің аңғал интернет пайдаланушыларына қарсы қолданатын ең соңғы әдісі деп сипаттады. HP есебіне сәйкес, шабуылдаушылар өзін AI негізіндегі крипто сауда көмекшісі ретінде жасыратын веб-сайт құрып, сенімді көріну үшін танымал AI құралының атын иемденіп, оны Needle Stealer тарату үшін пайдаланған. Хакерлердің оңай нысандары Хакерлер өз портфелін өсіру үшін AI боттарын іздеген пайдаланушыларды нысанаға алды. Пайдаланушылар оның орнына заңды Microsoft қол қойған бағдарламаны пайдаланып зиянды файлды жасырын енгізетін зиянды бағдарлама жүктеп алды. Зиянды бағдарлама олардың браузеріндегі криптовалюта әмиянын үнсіз жалған әмиянға ауыстырды. Олар әмиян құпиясөзін тергеннен кейін, шабуылдаушылардың оны босату үшін қажет нәрсенің бәрі болды. HP хабарлаған басқа стратегияларға PDF шот ішіне QR кодын жасырған фишинг науқандары кіреді. Бұл жағдайда шабуылдаушылар ықтимал құрбандарды телефондарын пайдаланып, шоттағы QR кодтарын сканерлеуге көндірді. Бұл стратегия оларды жұмыс компьютерін қорғайтын қорғаныстардан алыстатады. Сондықтан компьютерде қауіпті бұғаттағаннан кейін де хакерлер мобильді құрылғылар арқылы өз нысандарына қол жеткізе алды. Нақты әмиян бұзушылықтарына қатысы жоқ Хакерлер крипто әмияндарын браузерлерге кеңейтім ретінде біріктірудің кең таралған үлгісін осы әдістерді қолдану арқылы пайдаланады. Зиянды бағдарлама тапқан кеңейтімдердің 32 таңбалы ID-лерін алдын ала анықталған тізіммен салыстырып, жеті крипто… ID-лерін іздейді.

Жауапкершіліктен бас тарту: Осы веб-сайтта қайта жарияланған мақалалар ашық платформалардан алынған және тек анықтамалық мақсатта ұсынылады. Бұл мақалалар KCEX көзқарасын немесе пікірін білдірмейді. Барлық авторлық құқықтар бастапқы авторларға тиесілі. Егер кез келген қайта жарияланған мақала үшінші тараптың құқықтарын бұзады деп санасаңыз, оны жою үшін crypto.news@kcex.com мекенжайына хабарласыңыз. KCEX қайта жарияланған мақалалардың уақтылығы, дәлдігі немесе толықтығы жөнінде ешқандай мәлімдеме немесе кепілдік бермейді және мұндай мазмұнға негізделген кез келген әрекеттер немесе шешімдер үшін жауапты болмайды. Қайта жарияланған материалдар тек ақпараттық мақсатта берілген және қандай да бір коммерциялық, қаржылық, құқықтық және/немесе салықтық шешімдер үшін кеңес, мақұлдау немесе негіз болып табылмайды.