Code & Chain · Signal Desk

駭客把 Needle Stealer 偽裝成 AI 加密交易代理,替換七款瀏覽器錢包

原始來源Coinlive

摘要

駭客在 2026 年 4 月至 6 月間,以虛假的 AI 加密交易助理 tradingclaw.pro 散布 Needle Stealer 惡意程式,鎖定尋找 AI 交易工具的用戶,目標是替換七款 Chromium 瀏覽器錢包擴充(包括 MetaMask、Coinbase Wallet、Phantom、Trust Wallet、Atomic Wallet、OKX Wallet 與 Tonkeeper)為惡意副本。散布途徑為搜尋結果或廣告導向的 ZIP 檔,安裝程式透過微軟簽章軟體與 DLL 側載(OLEView)偽裝可信度。執行後惡意程式藉合法程序解密並運行,接著替換錢包擴充;當用戶在假介面…

重點整理

  • 用戶應只從官方商店安裝擴充、避免由搜尋廣告下載軟體,並對 DLL 側載與異常程序行為保持警覺。
  • 提醒使用者即使介面看似正常,安裝不明軟體後錢包擴充的完整性也可能已被替換。

編輯說明

本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。