Фальшиві AI-криптоінструменти замінюють розширення гаманців

Аналіз
У звіті Wolf Security від HP за вересень 2026 року описано зсув у шкідливому програмному забезпеченні, націленому на криптовалюти, від прямих експлуатацій гаманців до імітації AI-помічників для торгівлі, причому фальшивий сайт поширює Needle Stealer через двійковий файл, підписаний Microsoft. Шкідлива програма перелічує ідентифікатори браузерних розширень за заздалегідь визначеним списком із семи криптогаманців і непомітно підміняє їх підробленим розширенням, тож крадіжка відбувається в момент, коли користувач вводить пароль, а не через ваду протоколу чи генерації ключів. Це важливо, оскільки переносить поверхню атаки на канали залучення користувачів, як-от пошукова реклама та клоновані цільові сторінки, де постачальники гаманців і розробники браузерів мають обмежену видимість. Слідкуйте за тим, чи додадуть магазини розширень і розробники браузерів перевірки цілісності або дозволені списки ідентифікаторів, чи опублікує HP повний список підроблених гаманців і чи варіант фішингу з QR-кодом у PDF спричинить подібні кампанії проти мобільних гаманців.

Якщо у вас є відгуки або запитання щодо цього контенту, зв’яжіться з нами за адресою crypto.news@kcex.com

Публікація Фальшиві AI-криптоінструменти замінюють розширення гаманців з'явилася на BitcoinEthereumNews.com.

Фальшиві AI-криптоінструменти поширюють шкідливе програмне забезпечення, яке підміняє гаманці та викрадає облікові дані користувачів. Зловмисники використовують рекламу та підроблені сайти, щоб змусити користувачів встановити шкідливе програмне забезпечення. Шкідлива програма змушує браузер перезапускатися та показує фальшиві форми входу, щоб перехопити облікові дані гаманця. У звіті про безпеку від технологічного гіганта HP висвітлено зростаючу загрозу того, що зловмисники використовують фальшиві AI-інструменти для криптоторгівлі, щоб доставляти шкідливе програмне забезпечення, яке замінює легітимні браузерні розширення-гаманці та викрадає паролі гаманців. HP зазначила це у своєму звіті Wolf Security Threats Insight Report за вересень 2026 року, описавши це як новітню техніку, яку кіберзлочинці застосовують проти необізнаних користувачів інтернету. Згідно зі звітом HP, зловмисники створили вебсайт, який маскувався під AI-помічника для криптоторгівлі, запозичивши назву відомого AI-інструменту, щоб виглядати надійним, і використали його для поширення Needle Stealer. Легкі цілі хакерів Хакери націлилися на користувачів, які шукали AI-ботів для примноження свого портфеля. Натомість користувачі завантажили шкідливе програмне забезпечення, яке використовувало легітимну програму, підписану Microsoft, щоб непомітно пронести шкідливий файл. Шкідлива програма тихо підмінила криптовалютний гаманець у браузері користувача на фальшивий. Щойно вони вводили пароль від гаманця, зловмисники отримували все необхідне, щоб його спорожнити. Інші стратегії, про які повідомила HP, включають фішингові кампанії, які приховували QR-код усередині PDF-рахунку. У цьому випадку зловмисники схиляли потенційних жертв використати свої телефони та відсканувати QR-коди на рахунку. Ця стратегія виводить їх за межі захисту, що охороняє робочий ПК. Тож навіть після блокування загрози на комп'ютері хакери все ще могли отримати доступ до своїх цілей через мобільні пристрої. Нічого спільного зі справжніми зламами гаманців Хакери використовують поширену практику інтеграції криптогаманців у браузери як розширень, застосовуючи ці техніки. Шкідлива програма порівнює 32-символьні ідентифікатори знайдених розширень із заздалегідь визначеним списком, шукаючи ідентифікатори семи крипто…

Відмова від відповідальності: Статті, повторно опубліковані на цьому вебсайті, взяті з публічних платформ і надаються лише для довідки. Ці статті не відображають погляди чи думки KCEX. Усі авторські права належать оригінальним авторам. Якщо ви вважаєте, що будь-яка повторно опублікована стаття порушує права третьої сторони, будь ласка, зв’яжіться з crypto.news@kcex.com для її видалення. KCEX не робить жодних заяв і не надає жодних гарантій щодо своєчасності, точності або повноти повторно опублікованих статей і не несе відповідальності за будь-які дії чи рішення, прийняті на основі такого контенту. Повторно опубліковані матеріали призначені лише для інформаційних цілей і не є порадою, схваленням або підставою для будь-яких комерційних, фінансових, юридичних та/або податкових рішень.