가짜 AI 암호화폐 도구가 지갑 확장 프로그램을 대체하다라는 글은 BitcoinEthereumNews.com에 게재되었습니다.
가짜 AI 암호화폐 도구가 지갑을 바꿔치기하고 사용자 자격 증명을 탈취하는 악성코드를 유포하고 있습니다. 공격자들은 광고와 가짜 사이트를 이용해 사용자들이 악성 소프트웨어를 설치하도록 속입니다. 악성코드는 브라우저 재시작을 강제하고 가짜 로그인을 요구하여 지갑 자격 증명을 수집합니다. 기술 대기업 HP의 보안 보고서는 공격자들이 가짜 AI 암호화폐 거래 도구를 사용하여 정품 브라우저 지갑 확장 프로그램을 대체하고 지갑 비밀번호를 탈취하는 악성코드를 유포하는 위협이 증가하고 있다고 강조했습니다. HP는 2026년 9월 Wolf Security Threats Insight Report에서 이를 언급하며, 사이버 범죄자들이 순진한 인터넷 사용자를 대상으로 사용하는 최신 기법이라고 설명했습니다. HP의 보고서에 따르면, 공격자들은 AI 기반 암호화폐 거래 도우미로 위장한 웹사이트를 만들고, 신뢰할 수 있어 보이도록 잘 알려진 AI 도구의 이름을 빌려 Needle Stealer를 유포했습니다. 해커들의 손쉬운 표적 해커들은 포트폴리오를 키우기 위해 AI 봇을 찾는 사용자들을 표적으로 삼았습니다. 사용자들은 대신 합법적인 Microsoft 서명 프로그램을 사용해 악성 파일을 몰래 심는 악성코드를 다운로드했습니다. 악성코드는 사용자의 브라우저 암호화폐 지갑을 조용히 가짜 지갑으로 바꿔치기했습니다. 사용자가 지갑 비밀번호를 입력하면, 공격자들은 지갑을 비우는 데 필요한 모든 것을 손에 넣었습니다. HP가 보고한 다른 전략으로는 PDF 인보이스 안에 QR 코드를 숨긴 피싱 캠페인이 있습니다. 이 경우 공격자들은 잠재적 피해자들이 휴대폰을 사용해 인보이스의 QR 코드를 스캔하도록 유도했습니다. 이 전략은 피해자들을 업무용 PC를 보호하는 보호 장치에서 벗어나게 합니다. 따라서 컴퓨터에서 위협을 차단한 후에도 해커들은 모바일 기기를 통해 표적에 접근할 수 있었습니다. 실제 지갑 침해와는 무관함 해커들은 암호화폐 지갑을 브라우저 확장 프로그램으로 통합하는 일반적인 패턴을 악용하여 이러한 기법을 구현합니다. 악성코드는 발견한 확장 프로그램의 32자 ID를 미리 정의된 목록과 비교하며, 7개의 암호화폐…
