GoPlus警示谷歌搜索广告中的假冒Claude Code页面窃取钱包和凭证

GoPlus表示,谷歌搜索中的恶意Claude Code搜索结果及广告会将用户引导至仿冒安装页面,意在窃取登录数据、加密货币钱包及其他敏感系统信息。

摘要

GoPlus于3月11日警告称,谷歌搜索中排名靠前的Claude Code结果及其赞助广告,正通过对官方下载页面进行像素级复制的页面投放恶意安装程序。根据该警报,这款恶意软件被设计用于窃取密码、Cookie、会话令牌、加密货币钱包、账户凭证和系统信息。该警告凸显了一种搜索广告网络钓鱼手法,即攻击者模仿合法软件页面来分发恶意软件并获取敏感数据。

术语与概念
  • 会话令牌: 用于保持用户登录状态的认证数据,攻击者可滥用其劫持账户。
  • 加密货币钱包: 用于存储私钥并让用户访问、发送和管理数字资产的工具。