Wpis Fałszywe narzędzia AI do kryptowalut zastępują rozszerzenia portfeli pojawił się na BitcoinEthereumNews.com.
Fałszywe narzędzia AI do kryptowalut rozprzestrzeniają złośliwe oprogramowanie, które podmienia portfele i kradnie dane uwierzytelniające użytkowników. Atakujący wykorzystują reklamy i fałszywe strony, aby nakłonić użytkowników do instalowania złośliwego oprogramowania. Złośliwe oprogramowanie wymusza ponowne uruchomienie przeglądarki i wyświetla fałszywe ekrany logowania, aby przechwycić dane uwierzytelniające do portfela. Raport bezpieczeństwa opublikowany przez giganta technologicznego HP zwrócił uwagę na rosnące zagrożenie ze strony atakujących, którzy wykorzystują fałszywe narzędzia AI do handlu kryptowalutami, aby dostarczać złośliwe oprogramowanie zastępujące legalne rozszerzenia portfeli w przeglądarce i kradnące hasła do portfeli. HP zauważyło to w swoim raporcie Wolf Security Threats Insight Report z września 2026 r., opisując to jako najnowszą technikę stosowaną przez cyberprzestępców przeciwko niczego niepodejrzewającym użytkownikom internetu. Według raportu HP atakujący stworzyli stronę internetową kamuflującą się jako asystent do handlu kryptowalutami oparty na AI, zapożyczając nazwę znanego narzędzia AI, aby wydawać się godnym zaufania, i wykorzystali ją do rozprzestrzeniania Needle Stealer. Miękkie cele hakerów Hakerzy obrali za cel użytkowników szukających botów AI do powiększania swojego portfela inwestycyjnego. Zamiast tego użytkownicy pobrali złośliwe oprogramowanie, które wykorzystało legalny program podpisany przez Microsoft, aby przemycić złośliwy plik. Złośliwe oprogramowanie po cichu podmieniło portfel kryptowalutowy w przeglądarce na fałszywy. Gdy użytkownicy wpisali hasło do portfela, atakujący mieli wszystko, czego potrzebowali, aby go opróżnić. Inne strategie opisane przez HP obejmują kampanie phishingowe, które ukrywały kod QR w fakturze PDF. W tym przypadku atakujący nakłaniali potencjalne ofiary do użycia telefonów i zeskanowania kodów QR na fakturze. Ta strategia odsuwa ich od zabezpieczeń chroniących komputer służbowy. Tak więc, nawet po zablokowaniu zagrożenia na komputerze, hakerzy wciąż mogli uzyskać dostęp do swoich celów przez urządzenia mobilne. Nic wspólnego z rzeczywistymi włamaniami do portfeli Hakerzy wykorzystują powszechny wzorzec integrowania portfeli kryptowalutowych z przeglądarkami jako rozszerzeń, stosując te techniki. Złośliwe oprogramowanie porównuje 32-znakowe identyfikatory znalezionych rozszerzeń ze wcześniej zdefiniowaną listą, szukając identyfikatorów siedmiu kryptowalutowych…
