Công cụ AI Crypto giả mạo thay thế tiện ích mở rộng ví

Phân tích
Báo cáo Wolf Security tháng 9 năm 2026 của HP mô tả sự chuyển dịch trong mã độc nhắm vào crypto từ khai thác ví trực tiếp sang mạo danh trợ lý giao dịch AI, với một trang web giả phát tán Needle Stealer thông qua một tệp nhị phân được Microsoft ký. Mã độc liệt kê ID tiện ích mở rộng của trình duyệt dựa trên danh sách định trước gồm bảy ví crypto và âm thầm thay thế bằng một tiện ích mở rộng giả, khiến hành vi trộm cắp xảy ra vào thời điểm người dùng nhập mật khẩu thay vì thông qua lỗ hổng giao thức hoặc tạo khóa. Điều này quan trọng vì nó chuyển bề mặt tấn công sang các kênh thu hút người dùng như quảng cáo tìm kiếm và trang đích sao chép, nơi các nhà cung cấp ví và nhà sản xuất trình duyệt có ít khả năng quan sát. Hãy theo dõi liệu các cửa hàng tiện ích mở rộng và nhà sản xuất trình duyệt có thêm kiểm tra tính toàn vẹn hoặc danh sách cho phép ID hay không, liệu HP có công bố danh sách đầy đủ các ví bị mạo danh hay không, và liệu biến thể lừa đảo mã QR trong PDF có thúc đẩy các chiến dịch tương tự nhắm vào ví di động hay không.

Nếu bạn có bất kỳ phản hồi hoặc câu hỏi nào về nội dung này, vui lòng liên hệ với chúng tôi qua crypto.news@kcex.com

Bài viết Công cụ AI Crypto giả mạo thay thế tiện ích mở rộng ví đã xuất hiện trên BitcoinEthereumNews.com.

Các công cụ AI crypto giả mạo phát tán mã độc thay thế ví và đánh cắp thông tin đăng nhập của người dùng. Kẻ tấn công sử dụng quảng cáo và các trang web giả để lừa người dùng cài đặt phần mềm độc hại. Mã độc buộc trình duyệt khởi động lại và hiển thị đăng nhập giả để thu thập thông tin đăng nhập ví. Một báo cáo bảo mật của gã khổng lồ công nghệ HP đã nêu bật mối đe dọa ngày càng gia tăng khi kẻ tấn công sử dụng các công cụ giao dịch crypto AI giả mạo để phát tán mã độc thay thế các tiện ích mở rộng ví hợp pháp trên trình duyệt và đánh cắp mật khẩu ví. HP đã ghi nhận điều này trong Báo cáo Thông tin về Các mối đe dọa Bảo mật Wolf tháng 9 năm 2026, mô tả đây là kỹ thuật mới nhất mà tội phạm mạng triển khai nhắm vào những người dùng internet không nghi ngờ. Theo báo cáo của HP, kẻ tấn công đã xây dựng một trang web ngụy trang thành trợ lý giao dịch crypto được hỗ trợ bởi AI, mượn tên của một công cụ AI nổi tiếng để trông đáng tin cậy, và sử dụng nó để phát tán Needle Stealer. Mục tiêu dễ bị tổn thương của tin tặc Các tin tặc nhắm vào người dùng đang tìm kiếm bot AI để phát triển danh mục đầu tư của họ. Thay vào đó, người dùng đã tải xuống mã độc sử dụng một chương trình hợp pháp được Microsoft ký để lén đưa vào một tệp độc hại. Mã độc âm thầm thay thế ví tiền mã hóa trên trình duyệt của họ bằng một ví giả. Sau khi họ nhập mật khẩu ví, kẻ tấn công đã có mọi thứ cần thiết để rút sạch ví. Các chiến lược khác mà HP báo cáo bao gồm các chiến dịch lừa đảo giấu mã QR bên trong một hóa đơn PDF. Trong trường hợp này, kẻ tấn công dụ dỗ nạn nhân tiềm năng sử dụng điện thoại và quét mã QR trên hóa đơn. Chiến lược đó đưa họ ra khỏi các biện pháp bảo vệ máy tính công việc. Vì vậy, ngay cả sau khi chặn một mối đe dọa trên máy tính, tin tặc vẫn có thể truy cập mục tiêu thông qua thiết bị di động. Không liên quan đến các vụ xâm phạm ví thực sự Tin tặc tận dụng mô hình phổ biến là tích hợp ví crypto vào trình duyệt dưới dạng tiện ích mở rộng bằng cách triển khai các kỹ thuật này. Mã độc so sánh ID 32 ký tự của các tiện ích mở rộng mà nó tìm thấy với một danh sách định trước, tìm kiếm ID của bảy loại crypto…

Tuyên bố miễn trừ trách nhiệm: Các bài viết được đăng lại trên trang web này có nguồn từ các nền tảng công khai và chỉ mang tính tham khảo. Những bài viết này không đại diện cho quan điểm hoặc ý kiến của KCEX. Tất cả bản quyền thuộc về tác giả gốc. Nếu bạn cho rằng bất kỳ bài viết nào được đăng lại vi phạm quyền của bên thứ ba, vui lòng liên hệ crypto.news@kcex.com để yêu cầu gỡ bỏ. KCEX không đưa ra bất kỳ tuyên bố hay bảo đảm nào về tính kịp thời, độ chính xác hoặc tính đầy đủ của các bài viết được đăng lại, và sẽ không chịu trách nhiệm đối với bất kỳ hành động hoặc quyết định nào được đưa ra dựa trên nội dung đó. Tài liệu được đăng lại chỉ nhằm mục đích cung cấp thông tin và không cấu thành lời khuyên, sự chứng thực hoặc cơ sở cho bất kỳ quyết định thương mại, tài chính, pháp lý và/hoặc thuế nào.