据安全公司Huntress称,攻击者搭建了仿冒的Google Docs和Anthropic Claude.ai页面,诱骗受害者参与一场针对加密货币钱包数据的钓鱼活动。该行动利用了主流生产力工具和人工智能工具的普及度,而不只是依赖传统的账户窃取手段。据报道,其目标是获取高价值的钱包访问凭证,包括助记词、私钥、钱包密码或浏览器扩展访问权限;这些信息可能让攻击者不可逆地控制资金。此前披露的更广泛活动还涉及恶意GitHub文件、通过Bing广告推广的虚假Claude.ai网站、在X上冒充CoinDesk员工,以及针对Mac和Windows用户的恶意软件。研究人员发现了Atomic macOS Stealer、NetSupport RAT、虚假Ledger应用程序、MacSync和SectopRAT,以及16个影响EVM、Solana和Tron钱包的恶意Chrome和Edge扩展。Huntress未发现Google或Anthropic本身遭到入侵的证据;这些页面均为仿冒页面。用户应手动核验域名,避免在线输入恢复短语,并将高价值资产隔离存放在专用钱包或设备中。