假冒人工智能交易代理取代加密钱包窃取密码
核心要点
- 网络犯罪分子将恶意软件伪装成人工智能驱动的加密货币交易代理,以从浏览器钱包中窃取密码。
- 假冒加密货币交易者提供窃取钱包的恶意软件 犯罪分子创建了一个宣传软件的网站,据称该软件使用人工智能全天候交易加密货币。
- 被盗的密码和钱包的识别信息可能使犯罪分子能够访问受害者的加密货币。
来源 AMBCrypto作者 Adewale Olarinde, Written By, Reviewed By, Ritika Gupta, Benjamin Njiri, Samyukhtha L Km, Muriuki Lazaro发布于 1 小时前

网络犯罪分子将恶意软件伪装成人工智能驱动的加密货币交易代理,以从浏览器钱包中窃取密码。
在此活动中,包括 MetaMask、Coinbase Wallet 和 Phantom 在内的 7 个钱包扩展程序成为目标。惠普在 9 月 17 日的安全报告中披露了这一操作。
假冒加密货币交易者提供窃取钱包的恶意软件
犯罪分子创建了一个宣传软件的网站,据称该软件使用人工智能全天候交易加密货币。
然而,下载广告交易代理的用户收到了名为 Needle Stealer 的恶意软件。
惠普在 2026 年 4 月至 6 月期间注意到了这一点。攻击者的目标是在线搜索可以帮助自动化加密货币交易的人工智能工具的人。
安装后,会查找浏览器支持的加密钱包扩展。然后浏览器关闭,浏览器上的正版扩展被删除并被恶意副本取代。
替代品看起来像用户通常使用的钱包,但事实并非如此。当受害者输入密码时,伪造的扩展程序会将其发送到攻击者控制的服务器。
被盗的密码和钱包的识别信息可能使犯罪分子能够访问受害者的加密货币。
熟悉的外表几乎没有提供任何保护
攻击者采取了一些措施,使下载看起来合法。
安装包中包含实际的 Microsoft 签名软件。由于 Windows 将其视为原始文件,因此下载内容能够通过初始安全检查。
然后,受信任的程序打开了一个放置在其中的恶意文件,允许钱包窃取软件开始在后台运行。
惠普已告知用户不要输入钱包密码或通过他们无法验证的人工智能应用程序进行付款。
最终总结
