ซอฟต์แวร์เทรดสินทรัพย์ดิจิทัลที่อ้างว่าใช้ AI ถูกพบว่าแพร่มัลแวร์ ‘Needle Stealer’ เพื่อขโมยส่วนขยายกระเป๋าเงินบนเบราว์เซอร์ โดยมัลแวร์ดังกล่าวค้นหาส่วนขยายกระเป๋าเงิน 7 รายการแล้วแทนที่ด้วยสำเนาที่เป็นอันตราย ก่อนขโมยข้อมูลรับรองกระเป๋าเงินที่ผู้ใช้กรอก
HP เปิดเผยในรายงาน Threat Insights เมื่อวันที่ 17 ว่า Needle Stealer ถูกแพร่ผ่านเว็บไซต์เอเจนต์เทรด AI ปลอม โดยผู้โจมตีใช้ซอฟต์แวร์ปกติที่ลงลายเซ็นโดย Microsoft ร่วมกับไฟล์ DLL ที่เป็นอันตราย เพื่อหลบเลี่ยงการตรวจจับของระบบรักษาความปลอดภัย
HP ระบุว่ามัลแวร์ดังกล่าวมุ่งเป้าไปที่ส่วนขยายกระเป๋าเงินบนเบราว์เซอร์ 7 รายการ เช่น Coinbase Wallet, MetaMask และ Phantom อย่างไรก็ตาม วิธีการนี้ไม่ได้เจาะระบบของ Coinbase หรือ MetaMask โดยตรง แต่เป็นการเปลี่ยนส่วนขยายที่ติดตั้งอยู่ในเบราว์เซอร์ของผู้ใช้ให้เป็นสำเนาที่เป็นอันตราย
ความคิดเห็น 0