假AI加密貨幣工具取代錢包擴充功能

解讀
HP的2026年9月Wolf Security報告描述了以加密貨幣為目標的惡意軟體從直接攻擊錢包轉向冒充AI交易助理的轉變,其中一個假網站透過Microsoft簽署的二元檔散布Needle Stealer。該惡意軟體會將瀏覽器擴充功能ID與七種加密貨幣錢包的預先定義清單進行列舉比對,並悄悄替換成偽造的擴充功能,因此竊取行為發生在使用者輸入密碼的那一刻,而非透過協定或金鑰生成漏洞。這很重要,因為它將攻擊面轉移到使用者取得管道,例如搜尋廣告和複製的登陸頁面,而錢包供應商和瀏覽器開發商在這些地方的能見度有限。值得觀察的是擴充功能商店和瀏覽器開發商是否會加入完整性檢查或ID允許清單、HP是否會公布被冒充錢包的完整清單,以及PDF中QR碼的網路釣魚變種是否會帶動針對行動錢包的類似攻擊活動。

如需對本乃榮提供反饋或相關疑問,請通過郵箱 crypto.news@kcex.com 聯繫我們

貼文 假AI加密貨幣工具取代錢包擴充功能 出現在 BitcoinEthereumNews.com

假AI加密貨幣工具散布惡意軟體,會調換錢包並竊取使用者憑證。攻擊者利用廣告和假網站誘騙使用者安裝惡意軟體。惡意軟體會強制瀏覽器重新啟動,並提示假的登入畫面以擷取錢包憑證。科技巨擘HP的一份安全報告凸顯了攻擊者利用假AI加密貨幣交易工具來散布惡意軟體、取代合法瀏覽器錢包擴充功能並竊取錢包密碼的威脅日益升高。HP在其2026年9月的Wolf Security Threats Insight Report中指出了這一點,並將其描述為網路犯罪分子針對毫無戒心的網路使用者所部署的最新手法。根據HP的報告,攻擊者建立了一個偽裝成AI驅動加密貨幣交易助理的網站,借用知名AI工具的名稱以顯得可信,並利用它來散布Needle Stealer。駭客的軟目標 駭客鎖定尋找AI機器人以壯大其投資組合的使用者。這些使用者反而下載了惡意軟體,該軟體利用一個合法的Microsoft簽署程式來偷渡惡意檔案。惡意軟體悄悄將他們瀏覽器的加密貨幣錢包調換成假的錢包。一旦他們輸入錢包密碼,攻擊者就擁有了掏空錢包所需的一切。HP報告的其他策略包括將QR碼藏在PDF發票內的網路釣魚活動。在此案例中,攻擊者誘使潛在受害者使用手機掃描發票上的QR碼。該策略使他們遠離保護工作電腦的防護措施。因此,即使在電腦上封鎖了威脅,駭客仍可透過行動裝置存取其目標。與實際的錢包入侵無關 駭客利用將加密貨幣錢包作為擴充功能整合到瀏覽器中的常見模式,來實施這些手法。惡意軟體會將其找到的擴充功能的32字元ID與預先定義的清單進行比對,搜尋七種加密貨幣…

免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 KCEX 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯繫 crypto.news@kcex.com 以便將其刪除。 KCEX 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。