Skip to content
e-Valiuta.lt
  • Prekyba
  • Straipsniai
  • Naujienos
Get Started
e-Valiuta.lt

Suklastota AI kriptovaliutų programinė įranga slapta pakeičia naršyklės piniginės plėtinius

ByAdministratorius 2026-09-18

Bendrovės grėsmių tyrimų komanda „HP Wolf Security“ teigė, kad netikras dirbtinio intelekto kriptovaliutų prekybos asistentas platino kenkėjiškas programas, galinčias pakeisti naršyklės kriptovaliutų piniginės plėtinius užkrėstame „Windows“ kompiuteryje ir pažįstamą piniginės sąsają paversti kredencialų spąstais.

Kampanija buvo pateikta HP rugsėjo grėsmių ataskaitoje, paskelbtoje rugsėjo 17 d. ir pagrįsta grėsmėmis, stebėtomis 2026 m. balandžio–birželio mėn. HP aprašė kompromisą, kuris prasidėjo vartotojo galutiniame taške po to, kai buvo atsiųstas ir paleistas padirbtų prekybos įrankis, o ne Coinbase, MetaMask ar jų oficialių plėtinių pažeidimas.

„Malwarebytes“ dokumentavo „TradingClaw“ kampaniją balandžio mėn. ir nustatė, kad „Needle Stealer“ taip pat plinta per kitus kenkėjiškų programų įkroviklius. Netikras AI padėjėjas buvo vienas iš kelių į platesnę kenkėjiškų programų operaciją.

Susiję skaitymai

Įsilaužėliai nusėlina kriptovaliutų piniginės vagystę į populiarų dirbtinio intelekto įrankį, kuris veikia kiekvieną kartą

Remiantis visa HP ataskaita, užpuolikai reklamavo „tradingclaw(.)pro“ kaip dirbtinio intelekto asistentą, galintį laikytis individualizuotos strategijos ir prekiauti visą parą. Apsinuodijimas paieškos varikliais ir mokami skelbimai nukreipė potencialias aukas į ZIP failą, pateiktą kaip programinės įrangos diegimo programą.

Archyve buvo vykdomasis failas, pavadintas Trading Agent.exe, ir DLL, pavadintas iviewers.dll. HP identifikavo vykdomąjį failą kaip OLEView, teisėtą Microsoft skaitmeniniu parašu pasirašytą OLE/COM objektų peržiūros priemonę. HP teigė, kad pasirašyta programa padėjo apeiti „Microsoft“ „SmartScreen“ reputacijos patikrinimą, o kenkėjiška apkrova liko pridedamame DLL.

Paleidus patikimai atrodančią programą, ji įkėlė tą DLL. Tada kodas iššifravo Needle Stealer ir panaudojo proceso tuščiavidurį techniką, kuri paleidžia kenkėjišką kodą naujai paleistame teisėtame procese.

Katalizatorius

Kas juda kriptovaliuta. Kodėl tai svarbu.

Gaukite svarbiausias „CryptoSlate“ istorijas ir ką žiūrėti toliau.

Paskelbta „Substack“.

Septynias dienas per savaitę. Atsisakyti prenumeratos bet kada.

Oi, panašu, kad kilo problema. Bandykite dar kartą.

Patikrinkite gautuosius.

Jūsų registracijos užklausa išsiųsta. Jei reikia patvirtinimo, sekite el. laišką iš Substack.

Jei nematote, pažiūrėkite į šlamštą ar reklamas.

Suklastotas AI prekybos įrankis pristatė Needle Stealer per kenkėjišką ZIP kodą, taikydamas septynis piniginės plėtinius ir pavogdamas kredencialus iš pažeistų įrenginių.

Kaip veikė kriptovaliutų piniginės apsikeitimas

Needle Stealer išvardijo „Chromium“ naršyklės plėtinius ir patikrino jų 32 simbolių ID pagal užkoduotą sąrašą, apimantį „Phantom“, „Trust Wallet“, „Atomic Wallet“, „Coinbase Wallet“, „OKX Wallet“, „MetaMask“ ir „Tonkeeper“.

Radusi taikinį, kenkėjiška programa išjungė naršyklę ir ištraukė atitinkamą kenkėjišką plėtinį į esamą plėtinio aplanką.

Pirmą kartą paleidus, pakaitalas prisijungė prie užpuoliko naudojamo komandų ir valdymo serverio ir įkėlė atsarginius domenus. HP teigė, kad užpuolikai sukūrė tikroviškus prisijungimo ekranus, o kriptovaliutos piniginės ID ir slaptažodis, įvesti į padirbtą sąsają, gali būti išsiųsti operatoriui.

„MetaMask“ gairėse teigiama, kad kriptovaliutų piniginėse, sukurtose naudojant slaptą atkūrimo frazę, slaptažodis atrakina „MetaMask“ vietoje ir negali atkurti piniginės kitur. Nepaisant to, pakeistas plėtinys veikė jau pažeistame įrenginyje, todėl vietoje prieinamų lėšų kilo pavojus.

Nei HP ataskaitoje, nei jos naujienų skyriaus santraukoje neatskleistas visos kampanijos aukų skaičius ar bendras kriptovaliutų nuostolių skaičius, todėl operacijos mastas nežinomas.

Navigacija tarp įrašų

Previous Previous
Naujasis XRPL skolinimo įrankis gali užblokuoti jūsų XRP nuo kelių minučių iki dešimtmečių
NextContinue
„Wall Street“ pradeda tiesioginę Web3 saugumo priežiūrą, nes „S&P Global“ perka „OpenZeppelin“.

Similar Posts

  • 10 milijardų dolerių vertės Bitcoin kreditų rinka ir toliau auga po pirmojo didelio išpardavimo
    cryptoslate

    10 milijardų dolerių vertės Bitcoin kreditų rinka ir toliau auga po pirmojo didelio išpardavimo

    ByAdministratorius 2026-07-10

    „Bitcoin“ daugiau nei 10 mlrd. Naujoje BitcoinTreasuries.net ataskaitoje nuosmukis apibūdintas kaip pirmasis reikšmingas sektoriaus testavimas nepalankiausiomis sąlygomis, siūlantis ankstyvą įvertinimą, ar įmonės gali patikimai sukurti finansavimo struktūras aplink savo kriptovaliutų atsargas. Išpardavimas parodė, kaip greitai tariamai stabilūs produktai gali susilpnėti, kai susikaupia per daug svertų. Tačiau rinka pasirodė apgadinta, bet veikianti. Dividendų mokėjimas tęsėsi, antrinės…

    Read More 10 milijardų dolerių vertės Bitcoin kreditų rinka ir toliau auga po pirmojo didelio išpardavimoContinue

  • Kitas tokenizacijos etapas yra naudingumas
    cryptoslate

    Kitas tokenizacijos etapas yra naudingumas

    ByAdministratorius 2026-08-24

    Toliau pateikiamas Vincento Maliepaardo, „Sentora“ rinkodaros viceprezidento, svečių pranešimas ir nuomonė. Tokenizuoti fondai nustojo būti naujovė. Vien tik tokenizuoti JAV iždo fondai dabar turi maždaug 16 milijardų dolerių paskirstytos vertės, o emitentų sąraše yra dauguma didžiausių tradicinio turto valdymo įmonių. Išdavimas yra išspręsta problema. Sunkesnis klausimas yra tai, kas atsitiks su vienu iš šių išteklių…

    Read More Kitas tokenizacijos etapas yra naudingumasContinue

  • Robinhood grandinės pajamos: Robinhood požiūris lieka neaiškus
    cryptoslate

    Robinhood grandinės pajamos: Robinhood požiūris lieka neaiškus

    ByAdministratorius 2026-09-02

    „Robinhood Chain“ pajamos iš taikomųjų programų sudarė nuo 2,66 mln. USD iki 2,82 mln. USD per slenkantį 24 valandų laikotarpį rugsėjo 1 d., o tai sukuria akį traukiantį tinklo veiklos matą, neatskleidžiant tilto su „Robinhood“ įmonių sąskaitomis. DefiLlama seka pajamas iš programų, grandinės pajamas ir grandinės mokesčius kaip atskirus sluoksnius. Jo prietaisų skydelyje buvo parodytos…

    Read More Robinhood grandinės pajamos: Robinhood požiūris lieka neaiškusContinue

  • US Bank perkelia USBDC per Stellar sienas, bet tik savo sienų viduje
    cryptoslate

    US Bank perkelia USBDC per Stellar sienas, bet tik savo sienų viduje

    ByAdministratorius 2026-09-12

    JAV bankas baigė tiesioginio tarptautinio mokėjimo bandomąjį projektą, naudodamas USBDC, savo patentuotą JAV doleriais pagrįstą stabilią monetą. Sandoris atlikus ribotą testą parodė, kad skolintojas gali perkelti savo žetoną tarp banko subjektų viešoje blokų grandinėje, išlaikydamas susietas nustatytas finansų kontrolę. Remiantis banko rugsėjo 9 d. pranešimu, mokėjimas perkėlė vertę tarp JAV banko subjektų Šiaurės Amerikoje ir…

    Read More US Bank perkelia USBDC per Stellar sienas, bet tik savo sienų vidujeContinue

  • Bitkoinas šį savaitgalį neturi kur slėptis, jei nutrūks 62 500 USD
    cryptoslate

    Bitkoinas šį savaitgalį neturi kur slėptis, jei nutrūks 62 500 USD

    ByAdministratorius 2026-08-15

    Bitkoinas prekiauja beveik 62 900 USD artėjant savaitgaliui, o rugpjūčio 14 d. pasiekė žemiausią dienos ribą – 62 538 USD. Šis žemumas veiksmingai patikrino 62 500–62 560 USD zoną, kuri buvo penkių savaičių prekybos intervalo nuo maždaug 62 000 iki 66 000 USD apatinė riba. „Bitfinex“ nustatė, kad „Bitcoin“ šešis kartus nuo rugpjūčio 5 d….

    Read More Bitkoinas šį savaitgalį neturi kur slėptis, jei nutrūks 62 500 USDContinue

  • 200 ms subblokuoja nulį keturių „Optimism“ naudingųjų apkrovų laukų
    cryptoslate

    200 ms subblokuoja nulį keturių „Optimism“ naudingųjų apkrovų laukų

    ByAdministratorius 2026-09-01

    Optimizmas yra skirtas 200 ms antriniams blokams OP Mainnet tinkle, sutrumpindamas išankstinio patvirtinimo intervalą nuo 250 milisekundžių, taikant nuolatinį pakeitimą, skirtą rugpjūčio 31 d. Subblokai, anksčiau vadinti „Flashblock“, yra laipsniški naujinimai, kuriuos sekvenderis siunčia dar kurdamas įprastą bloką, suteikdamas programoms grįžtamąjį ryšį prieš blokuojant bloką. Susiję skaitymai Coinbase paremta bazė pristato atnaujinimus, kuriais siekiama dvigubai…

    Read More 200 ms subblokuoja nulį keturių „Optimism“ naudingųjų apkrovų laukųContinue

Parašykite komentarą Atšaukti atsakymą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

© 2026 e-Valiuta.lt - WordPress Theme by Kadence WP

Facebook FacebookLinkedin LinkedinYouTube YouTubeInstagram Instagram
  • Prekyba
  • Straipsniai
  • Naujienos