Компания безопасности Huntress: Хакеры украли данные криптовалютных кошельков, подделав страницы Google Docs и Claude.ai
Сообщение ChainCatcher, согласно данным компании безопасности Huntress, хакеры распространяют шпионское вредоносное ПО среди пользователей криптовалют, подделывая документы Google Docs, размещая вредоносные файлы на GitHub и имитируя страницы Claude.ai. Злоумышленники маскируются под старших сотрудников CoinDesk на социальной платформе X, чтобы под предлогом приглашения на онлайн-встречу заставить жертв открыть документы Google Docs с вредоносным кодом, тем самым побуждая пользователей самостоятельно установить вредоносную программу.
Пользователи Mac сталкиваются с угрозой Atomic macOS Stealer (AMOS), который может украсть пароли браузера, данные криптовалютных кошельков и файлы Telegram; пользователи Windows получают поддельные обновления Google API Connector, после установки которых внедряется NetSupport RAT и имитируется приложение аппаратного кошелька Ledger. Кроме того, хакеры размещают ложные объявления в поисковых системах, таких как Bing, чтобы заставить пользователей посетить поддельные страницы Claude.ai и выполнить вредоносные команды, связанные вредоносные программы MacSync и SectopRAT могут украсть куки, сохраненные пароли, мнемонические фразы и информацию о платежных картах.
Компания безопасности Socket также обнаружила 16 вредоносных расширений для Chrome и Edge, которые могут опустошить активы кошельков EVM, Solana и Tron.






