Публікація Фальшиві AI-криптоінструменти замінюють розширення гаманців з'явилася на BitcoinEthereumNews.com.
Фальшиві AI-криптоінструменти поширюють шкідливе програмне забезпечення, яке підміняє гаманці та викрадає облікові дані користувачів. Зловмисники використовують рекламу та підроблені сайти, щоб змусити користувачів встановити шкідливе програмне забезпечення. Шкідлива програма змушує браузер перезапускатися та показує фальшиві форми входу, щоб перехопити облікові дані гаманця. У звіті про безпеку від технологічного гіганта HP висвітлено зростаючу загрозу того, що зловмисники використовують фальшиві AI-інструменти для криптоторгівлі, щоб доставляти шкідливе програмне забезпечення, яке замінює легітимні браузерні розширення-гаманці та викрадає паролі гаманців. HP зазначила це у своєму звіті Wolf Security Threats Insight Report за вересень 2026 року, описавши це як новітню техніку, яку кіберзлочинці застосовують проти необізнаних користувачів інтернету. Згідно зі звітом HP, зловмисники створили вебсайт, який маскувався під AI-помічника для криптоторгівлі, запозичивши назву відомого AI-інструменту, щоб виглядати надійним, і використали його для поширення Needle Stealer. Легкі цілі хакерів Хакери націлилися на користувачів, які шукали AI-ботів для примноження свого портфеля. Натомість користувачі завантажили шкідливе програмне забезпечення, яке використовувало легітимну програму, підписану Microsoft, щоб непомітно пронести шкідливий файл. Шкідлива програма тихо підмінила криптовалютний гаманець у браузері користувача на фальшивий. Щойно вони вводили пароль від гаманця, зловмисники отримували все необхідне, щоб його спорожнити. Інші стратегії, про які повідомила HP, включають фішингові кампанії, які приховували QR-код усередині PDF-рахунку. У цьому випадку зловмисники схиляли потенційних жертв використати свої телефони та відсканувати QR-коди на рахунку. Ця стратегія виводить їх за межі захисту, що охороняє робочий ПК. Тож навіть після блокування загрози на комп'ютері хакери все ще могли отримати доступ до своїх цілей через мобільні пристрої. Нічого спільного зі справжніми зламами гаманців Хакери використовують поширену практику інтеграції криптогаманців у браузери як розширень, застосовуючи ці техніки. Шкідлива програма порівнює 32-символьні ідентифікатори знайдених розширень із заздалегідь визначеним списком, шукаючи ідентифікатори семи крипто…
