貼文 假AI加密貨幣工具取代錢包擴充功能 出現在 BitcoinEthereumNews.com。
假AI加密貨幣工具散布惡意軟體,會調換錢包並竊取使用者憑證。攻擊者利用廣告和假網站誘騙使用者安裝惡意軟體。惡意軟體會強制瀏覽器重新啟動,並提示假的登入畫面以擷取錢包憑證。科技巨擘HP的一份安全報告凸顯了攻擊者利用假AI加密貨幣交易工具來散布惡意軟體、取代合法瀏覽器錢包擴充功能並竊取錢包密碼的威脅日益升高。HP在其2026年9月的Wolf Security Threats Insight Report中指出了這一點,並將其描述為網路犯罪分子針對毫無戒心的網路使用者所部署的最新手法。根據HP的報告,攻擊者建立了一個偽裝成AI驅動加密貨幣交易助理的網站,借用知名AI工具的名稱以顯得可信,並利用它來散布Needle Stealer。駭客的軟目標 駭客鎖定尋找AI機器人以壯大其投資組合的使用者。這些使用者反而下載了惡意軟體,該軟體利用一個合法的Microsoft簽署程式來偷渡惡意檔案。惡意軟體悄悄將他們瀏覽器的加密貨幣錢包調換成假的錢包。一旦他們輸入錢包密碼,攻擊者就擁有了掏空錢包所需的一切。HP報告的其他策略包括將QR碼藏在PDF發票內的網路釣魚活動。在此案例中,攻擊者誘使潛在受害者使用手機掃描發票上的QR碼。該策略使他們遠離保護工作電腦的防護措施。因此,即使在電腦上封鎖了威脅,駭客仍可透過行動裝置存取其目標。與實際的錢包入侵無關 駭客利用將加密貨幣錢包作為擴充功能整合到瀏覽器中的常見模式,來實施這些手法。惡意軟體會將其找到的擴充功能的32字元ID與預先定義的清單進行比對,搜尋七種加密貨幣…
