Huntress称,伪造的Google Docs和Claude页面正在窃取加密货币钱包数据

  • Huntress发现了针对加密货币钱包数据的虚假Google Docs和Claude.ai页面。
  • 攻击者试图获取助记词、私钥、密码以及浏览器扩展钱包访问权限。
  • 更广泛的活动还包括16个影响EVM、Solana和Tron钱包的恶意扩展。

据安全公司Huntress称,攻击者搭建了仿冒的Google Docs和Anthropic Claude.ai页面,诱骗受害者参与一场针对加密货币钱包数据的钓鱼活动。该行动利用了主流生产力工具和人工智能工具的普及度,而不只是依赖传统的账户窃取手段。据报道,其目标是获取高价值的钱包访问凭证,包括助记词、私钥、钱包密码或浏览器扩展访问权限;这些信息可能让攻击者不可逆地控制资金。此前披露的更广泛活动还涉及恶意GitHub文件、通过Bing广告推广的虚假Claude.ai网站、在X上冒充CoinDesk员工,以及针对Mac和Windows用户的恶意软件。研究人员发现了Atomic macOS Stealer、NetSupport RAT、虚假Ledger应用程序、MacSync和SectopRAT,以及16个影响EVM、Solana和Tron钱包的恶意Chrome和Edge扩展。Huntress未发现Google或Anthropic本身遭到入侵的证据;这些页面均为仿冒页面。用户应手动核验域名,避免在线输入恢复短语,并将高价值资产隔离存放在专用钱包或设备中。

本网站上的信息是使用AI生成的,我们无法保证其准确性。 请仅作为参考信息使用。