Công ty bảo mật Huntress cho biết trong báo cáo rằng đã phát hiện các trường hợp Google Docs và trang giả mạo Claude bị lợi dụng làm kênh lừa đảo (phishing) nhằm đánh cắp thông tin ví tiền mã hóa.
Huntress cho biết kẻ tấn công đã giả danh nhân viên một cơ quan truyền thông về tiền mã hóa trên X, tiếp cận người tham dự một hội nghị bảo mật rồi gửi một tài liệu Google Docs. Theo Huntress, tài liệu này sử dụng thanh bên (sidebar) của Google Apps Script để tạo cảm giác như một văn bản đã được mã hóa, từ đó dẫn dụ người dùng làm theo hướng dẫn.
Huntress cho biết người dùng macOS bị phát tán mã độc đánh cắp thông tin tương tự Atomic macOS Stealer (AMOS), trong khi người dùng Windows nhận được công cụ truy cập từ xa NetSupport cùng file cài đặt ví Ledger giả. Theo điều tra của Huntress, các mã độc này nhắm đến mật khẩu và cookie trình duyệt, thông tin Keychain, file Telegram và dữ liệu ví tiền mã hóa.
Trong một báo cáo khác, Huntress cho biết đã ghi nhận trường hợp kẻ tấn công dùng quảng cáo tìm kiếm Google và trang chia sẻ của Claude để hiển thị hướng dẫn cài đặt Claude cho macOS giả mạo. Huntress giải thích rằng hướng dẫn này dẫn dụ người dùng chạy lệnh trong Terminal để cài mã độc MacSync, sau đó chỉnh sửa một số ứng dụng ví để yêu cầu nhập cụm từ khôi phục (recovery phrase).
Bình luận 0