安全公司 Huntress:駭客透過偽造 Google Docs 和 Claude.ai 頁面竊取加密錢包數據
ChainCatcher 消息,据安全公司 Huntress 披露,黑客透過偽造 Google Docs 文件、GitHub 托管惡意文件及仿冒 Claude.ai 頁面,向加密貨幣用戶傳播竊密惡意軟體。攻擊者在社交平台 X 上偽裝成 CoinDesk 高級員工,以邀請參加線上會議為由誘導受害者打開含惡意代碼的 Google Docs 文檔,進而引導用戶自行安裝惡意程序。
Mac 用戶面臨 Atomic macOS Stealer(AMOS)威脅,可竊取瀏覽器密碼、加密錢包數據及 Telegram 文件;Windows 用戶則被推送偽造的 Google API Connector 更新,安裝後植入 NetSupport RAT 及仿冒 Ledger 硬體錢包應用。此外,黑客還在 Bing 等搜尋引擎投放虛假廣告,誘導用戶訪問仿冒 Claude.ai 頁面並執行惡意命令,相關惡意程序 MacSync 和 SectopRAT 可竊取 Cookie、保存密碼、助記詞及支付卡信息。
安全公司 Socket 亦同期發現 16 款針對 Chrome 和 Edge 的惡意擴展,可清空 EVM、Solana 及 Tron 錢包資產。






