原始來源Coinlive
摘要
駭客在 2026 年 4 月至 6 月間,以虛假的 AI 加密交易助理 tradingclaw.pro 散布 Needle Stealer 惡意程式,鎖定尋找 AI 交易工具的用戶,目標是替換七款 Chromium 瀏覽器錢包擴充(包括 MetaMask、Coinbase Wallet、Phantom、Trust Wallet、Atomic Wallet、OKX Wallet 與 Tonkeeper)為惡意副本。散布途徑為搜尋結果或廣告導向的 ZIP 檔,安裝程式透過微軟簽章軟體與 DLL 側載(OLEView)偽裝可信度。執行後惡意程式藉合法程序解密並運行,接著替換錢包擴充;當用戶在假介面…
重點整理
- 用戶應只從官方商店安裝擴充、避免由搜尋廣告下載軟體,並對 DLL 側載與異常程序行為保持警覺。
- 提醒使用者即使介面看似正常,安裝不明軟體後錢包擴充的完整性也可能已被替換。
編輯說明
本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。