Fałszywe narzędzia AI do kryptowalut zastępują rozszerzenia portfeli

Analiza
Raport Wolf Security HP z września 2026 r. opisuje zmianę w złośliwym oprogramowaniu wymierzonym w kryptowaluty z bezpośredniego wykorzystywania portfeli w kierunku podszywania się pod asystentów handlowych AI, przy czym fałszywa strona rozprzestrzenia Needle Stealer za pośrednictwem pliku binarnego podpisanego przez Microsoft. Złośliwe oprogramowanie wylicza identyfikatory rozszerzeń przeglądarki na podstawie wcześniej zdefiniowanej listy siedmiu portfeli kryptowalutowych i po cichu podstawia podrobione rozszerzenie, więc kradzież następuje w momencie, gdy użytkownik wpisuje hasło, a nie przez lukę w protokole lub generowaniu kluczy. Ma to znaczenie, ponieważ przenosi powierzchnię ataku na kanały pozyskiwania użytkowników, takie jak reklamy w wyszukiwarkach i sklonowane strony docelowe, gdzie dostawcy portfeli i twórcy przeglądarek mają ograniczoną widoczność. Należy obserwować, czy sklepy z rozszerzeniami i twórcy przeglądarek dodadzą kontrole integralności lub listy dozwolonych identyfikatorów, czy HP opublikuje pełną listę podszywanych portfeli oraz czy wariant phishingu z kodem QR w pliku PDF napędza podobne kampanie przeciwko portfelom mobilnym.

Jeśli masz uwagi lub pytania dotyczące tej treści, skontaktuj się z nami pod adresem crypto.news@kcex.com

Wpis Fałszywe narzędzia AI do kryptowalut zastępują rozszerzenia portfeli pojawił się na BitcoinEthereumNews.com.

Fałszywe narzędzia AI do kryptowalut rozprzestrzeniają złośliwe oprogramowanie, które podmienia portfele i kradnie dane uwierzytelniające użytkowników. Atakujący wykorzystują reklamy i fałszywe strony, aby nakłonić użytkowników do instalowania złośliwego oprogramowania. Złośliwe oprogramowanie wymusza ponowne uruchomienie przeglądarki i wyświetla fałszywe ekrany logowania, aby przechwycić dane uwierzytelniające do portfela. Raport bezpieczeństwa opublikowany przez giganta technologicznego HP zwrócił uwagę na rosnące zagrożenie ze strony atakujących, którzy wykorzystują fałszywe narzędzia AI do handlu kryptowalutami, aby dostarczać złośliwe oprogramowanie zastępujące legalne rozszerzenia portfeli w przeglądarce i kradnące hasła do portfeli. HP zauważyło to w swoim raporcie Wolf Security Threats Insight Report z września 2026 r., opisując to jako najnowszą technikę stosowaną przez cyberprzestępców przeciwko niczego niepodejrzewającym użytkownikom internetu. Według raportu HP atakujący stworzyli stronę internetową kamuflującą się jako asystent do handlu kryptowalutami oparty na AI, zapożyczając nazwę znanego narzędzia AI, aby wydawać się godnym zaufania, i wykorzystali ją do rozprzestrzeniania Needle Stealer. Miękkie cele hakerów Hakerzy obrali za cel użytkowników szukających botów AI do powiększania swojego portfela inwestycyjnego. Zamiast tego użytkownicy pobrali złośliwe oprogramowanie, które wykorzystało legalny program podpisany przez Microsoft, aby przemycić złośliwy plik. Złośliwe oprogramowanie po cichu podmieniło portfel kryptowalutowy w przeglądarce na fałszywy. Gdy użytkownicy wpisali hasło do portfela, atakujący mieli wszystko, czego potrzebowali, aby go opróżnić. Inne strategie opisane przez HP obejmują kampanie phishingowe, które ukrywały kod QR w fakturze PDF. W tym przypadku atakujący nakłaniali potencjalne ofiary do użycia telefonów i zeskanowania kodów QR na fakturze. Ta strategia odsuwa ich od zabezpieczeń chroniących komputer służbowy. Tak więc, nawet po zablokowaniu zagrożenia na komputerze, hakerzy wciąż mogli uzyskać dostęp do swoich celów przez urządzenia mobilne. Nic wspólnego z rzeczywistymi włamaniami do portfeli Hakerzy wykorzystują powszechny wzorzec integrowania portfeli kryptowalutowych z przeglądarkami jako rozszerzeń, stosując te techniki. Złośliwe oprogramowanie porównuje 32-znakowe identyfikatory znalezionych rozszerzeń ze wcześniej zdefiniowaną listą, szukając identyfikatorów siedmiu kryptowalutowych…

Zastrzeżenie: Artykuły ponownie publikowane na tej stronie internetowej pochodzą z publicznych platform i służą wyłącznie celom informacyjnym. Artykuły te nie reprezentują poglądów ani opinii KCEX. Wszelkie prawa autorskie należą do pierwotnych autorów. Jeśli uważasz, że którykolwiek ponownie opublikowany artykuł narusza prawa osoby trzeciej, skontaktuj się z crypto.news@kcex.com w celu jego usunięcia. KCEX nie składa żadnych oświadczeń ani gwarancji dotyczących aktualności, dokładności lub kompletności ponownie publikowanych artykułów i nie ponosi odpowiedzialności za jakiekolwiek działania lub decyzje podjęte na podstawie takich treści. Ponownie publikowane materiały mają wyłącznie charakter informacyjny i nie stanowią porady, rekomendacji ani podstawy do podejmowania jakichkolwiek decyzji handlowych, finansowych, prawnych i/lub podatkowych.