Публикация Фальшивые ИИ-инструменты для криптовалют заменяют кошельковые расширения появилась на BitcoinEthereumNews.com.
Фальшивые ИИ-инструменты для криптовалют распространяют вредоносное ПО, которое подменяет кошельки и крадёт учётные данные пользователей. Злоумышленники используют рекламу и поддельные сайты, чтобы заставить пользователей установить вредоносное ПО. Вредоносное ПО принудительно перезапускает браузер и показывает поддельные окна входа, чтобы перехватить учётные данные кошелька. В отчёте по безопасности технологического гиганта HP подчёркивается растущая угроза: злоумышленники используют фальшивые ИИ-инструменты для криптоторговли, чтобы доставлять вредоносное ПО, которое заменяет легитимные браузерные расширения-кошельки и крадёт пароли от кошельков. HP отметила это в своём отчёте Wolf Security Threats Insight Report за сентябрь 2026 года, описав это как новейшую технику, применяемую киберпреступниками против ничего не подозревающих интернет-пользователей. Согласно отчёту HP, злоумышленники создали сайт, маскирующийся под ИИ-ассистента для криптоторговли, позаимствовав название известного ИИ-инструмента, чтобы выглядеть надёжно, и использовали его для распространения Needle Stealer. Лёгкие цели хакеров Хакеры нацелились на пользователей, искавших ИИ-ботов для приумножения своего портфеля. Вместо этого пользователи скачали вредоносное ПО, которое использовало легитимную программу с подписью Microsoft, чтобы протащить вредоносный файл. Вредоносное ПО тихо подменило криптовалютный кошелёк в браузере на поддельный. Как только пользователи вводили пароль от кошелька, у злоумышленников было всё необходимое, чтобы его опустошить. Другие стратегии, о которых сообщила HP, включают фишинговые кампании, скрывавшие QR-код внутри PDF-счёта. В этом случае злоумышленники уговаривали потенциальных жертв использовать свои телефоны и сканировать QR-коды на счёте. Эта стратегия уводит их от защиты, охраняющей рабочий ПК. Так что даже после блокировки угрозы на компьютере хакеры всё ещё могли получить доступ к своим целям через мобильные устройства. Ничего общего с реальными взломами кошельков Хакеры используют распространённую практику интеграции криптокошельков в браузеры в виде расширений, применяя эти техники. Вредоносное ПО сравнивает 32-символьные идентификаторы найденных расширений с заранее заданным списком, разыскивая идентификаторы семи крипто…
