Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Google Docs, trang Claude giả bị lợi dụng đánh cắp ví crypto

Laptop mở tài liệu chia sẻ và trang cài đặt giả mạo / TokenPost.ai

Công ty bảo mật Huntress cho biết trong báo cáo rằng đã phát hiện các trường hợp Google Docs và trang giả mạo Claude bị lợi dụng làm kênh lừa đảo (phishing) nhằm đánh cắp thông tin ví tiền mã hóa.

Huntress cho biết kẻ tấn công đã giả danh nhân viên một cơ quan truyền thông về tiền mã hóa trên X, tiếp cận người tham dự một hội nghị bảo mật rồi gửi một tài liệu Google Docs. Theo Huntress, tài liệu này sử dụng thanh bên (sidebar) của Google Apps Script để tạo cảm giác như một văn bản đã được mã hóa, từ đó dẫn dụ người dùng làm theo hướng dẫn.

Huntress cho biết người dùng macOS bị phát tán mã độc đánh cắp thông tin tương tự Atomic macOS Stealer (AMOS), trong khi người dùng Windows nhận được công cụ truy cập từ xa NetSupport cùng file cài đặt ví Ledger giả. Theo điều tra của Huntress, các mã độc này nhắm đến mật khẩu và cookie trình duyệt, thông tin Keychain, file Telegram và dữ liệu ví tiền mã hóa.

Trong một báo cáo khác, Huntress cho biết đã ghi nhận trường hợp kẻ tấn công dùng quảng cáo tìm kiếm Google và trang chia sẻ của Claude để hiển thị hướng dẫn cài đặt Claude cho macOS giả mạo. Huntress giải thích rằng hướng dẫn này dẫn dụ người dùng chạy lệnh trong Terminal để cài mã độc MacSync, sau đó chỉnh sửa một số ứng dụng ví để yêu cầu nhập cụm từ khôi phục (recovery phrase).

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1