据 Huntress 披露,黑客通过伪造 Google Docs 文件、GitHub 恶意文件及仿冒 Claude.ai 页面传播窃密软件。攻击者在 X 上伪装成 CoinDesk 员工诱导用户安装恶意程序。Mac 用户面临 Atomic macOS Stealer 威胁,Windows 用户被推送伪造的 Google API Connector 更新并植入 NetSupport RAT 及仿冒 Ledger 应用。黑客在 Bing 投放虚假广告诱导访问仿冒 Claude.ai 页面,MacSync 和 SectopRAT 可窃取 Cookie、密码、助记词及支付卡信息。Socket 发现 16 款针对 Chrome 和 Edge 的恶意扩展,可清空 EVM、Solana 及 Tron 钱包资产。
声明:本文所有内容均来源于第三方平台,币圈子对于其内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。