Фальшивые ИИ-инструменты для криптовалют заменяют кошельковые расширения

Анализ
В отчёте Wolf Security от HP за сентябрь 2026 года описывается сдвиг в вредоносном ПО, нацеленном на криптовалюты, от прямых атак на кошельки к выдаче себя за ИИ-ассистентов для торговли, при этом поддельный сайт распространяет Needle Stealer через бинарный файл с подписью Microsoft. Вредоносное ПО перечисляет идентификаторы браузерных расширений и сверяет их с заранее заданным списком из семи криптокошельков, а затем незаметно подменяет расширение на подделку, так что кража происходит в момент, когда пользователь вводит пароль, а не из-за уязвимости протокола или генерации ключей. Это важно, потому что переносит поверхность атаки на каналы привлечения пользователей, такие как поисковая реклама и клонированные лендинги, где у поставщиков кошельков и разработчиков браузеров ограниченная видимость. Следите за тем, добавят ли магазины расширений и разработчики браузеров проверки целостности или белые списки идентификаторов, опубликует ли HP полный список подделываемых кошельков и приведут ли фишинговые варианты с QR-кодом в PDF к аналогичным кампаниям против мобильных кошельков.

Если у вас есть отзывы или вопросы по этому контенту, свяжитесь с нами по адресу crypto.news@kcex.com

Публикация Фальшивые ИИ-инструменты для криптовалют заменяют кошельковые расширения появилась на BitcoinEthereumNews.com.

Фальшивые ИИ-инструменты для криптовалют распространяют вредоносное ПО, которое подменяет кошельки и крадёт учётные данные пользователей. Злоумышленники используют рекламу и поддельные сайты, чтобы заставить пользователей установить вредоносное ПО. Вредоносное ПО принудительно перезапускает браузер и показывает поддельные окна входа, чтобы перехватить учётные данные кошелька. В отчёте по безопасности технологического гиганта HP подчёркивается растущая угроза: злоумышленники используют фальшивые ИИ-инструменты для криптоторговли, чтобы доставлять вредоносное ПО, которое заменяет легитимные браузерные расширения-кошельки и крадёт пароли от кошельков. HP отметила это в своём отчёте Wolf Security Threats Insight Report за сентябрь 2026 года, описав это как новейшую технику, применяемую киберпреступниками против ничего не подозревающих интернет-пользователей. Согласно отчёту HP, злоумышленники создали сайт, маскирующийся под ИИ-ассистента для криптоторговли, позаимствовав название известного ИИ-инструмента, чтобы выглядеть надёжно, и использовали его для распространения Needle Stealer. Лёгкие цели хакеров Хакеры нацелились на пользователей, искавших ИИ-ботов для приумножения своего портфеля. Вместо этого пользователи скачали вредоносное ПО, которое использовало легитимную программу с подписью Microsoft, чтобы протащить вредоносный файл. Вредоносное ПО тихо подменило криптовалютный кошелёк в браузере на поддельный. Как только пользователи вводили пароль от кошелька, у злоумышленников было всё необходимое, чтобы его опустошить. Другие стратегии, о которых сообщила HP, включают фишинговые кампании, скрывавшие QR-код внутри PDF-счёта. В этом случае злоумышленники уговаривали потенциальных жертв использовать свои телефоны и сканировать QR-коды на счёте. Эта стратегия уводит их от защиты, охраняющей рабочий ПК. Так что даже после блокировки угрозы на компьютере хакеры всё ещё могли получить доступ к своим целям через мобильные устройства. Ничего общего с реальными взломами кошельков Хакеры используют распространённую практику интеграции криптокошельков в браузеры в виде расширений, применяя эти техники. Вредоносное ПО сравнивает 32-символьные идентификаторы найденных расширений с заранее заданным списком, разыскивая идентификаторы семи крипто…

Отказ от ответственности: Статьи, повторно опубликованные на этом сайте, взяты с публичных платформ и предоставляются только для справки. Эти статьи не отражают взгляды или мнения KCEX. Все авторские права принадлежат первоначальным авторам. Если вы считаете, что какая-либо повторно опубликованная статья нарушает права третьей стороны, свяжитесь с crypto.news@kcex.com для ее удаления. KCEX не делает никаких заявлений и не дает никаких гарантий относительно своевременности, точности или полноты повторно опубликованных статей и не несет ответственности за любые действия или решения, принятые на основании такого контента. Повторно опубликованные материалы предназначены только для информационных целей и не являются советом, одобрением или основанием для принятия каких-либо коммерческих, финансовых, юридических и/или налоговых решений.