Code & Chain · Signal Desk

骇客把 Needle Stealer 伪装成 AI 加密交易代理,替换七款浏览器钱包

原始來源Coinlive

摘要

骇客在 2026 年 4 月至 6 月间,以虚假的 AI 加密交易助理 tradingclaw.pro 散布 Needle Stealer 恶意程式,锁定寻找 AI 交易工具的用户,目标是替换七款 Chromium 浏览器钱包扩充(包括 MetaMask、Coinbase Wallet、Phantom、Trust Wallet、Atomic Wallet、OKX Wallet 与 Tonkeeper)为恶意副本。散布途径为搜寻结果或广告导向的 ZIP 档,安装程式透过微软签章软体与 DLL 侧载(OLEView)伪装可信度。执行后恶意程式藉合法程序解密并运行,接着替换钱包扩充;当用户在假介面…

重點整理

  • 用户应只从官方商店安装扩充、避免由搜寻广告下载软体,并对 DLL 侧载与异常程序行为保持警觉。
  • 提醒使用者即使介面看似正常,安装不明软体后钱包扩充的完整性也可能已被替换。

編輯說明

本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。