가짜 AI 암호화 소프트웨어가 브라우저 지갑 확장 프로그램을 비밀리에 대체하고 있습니다.
제목 연관성·주요 수치·시장 영향·향후 전망을 기준으로 핵심 문장을 선별한 요약 브리핑입니다.
핵심 포인트
- Needle Stealer는 서명된 Microsoft 소프트웨어를 사용하여 Coinbase 또는 MetaMask를 위반하지 않고 7개의 브라우저 암호화 지갑을 표적으로 삼았습니다.
- HP의 위협 연구 팀인 HP Wolf Security는 가짜 AI 암호화폐 거래 도우미가 감염된 Windows 컴퓨터의 브라우저 암호화폐 지갑 확장을 대체하고 친숙한 지갑 인터페이스를 자격 증명 트랩으로 바꿀 수 있는 악성 코드를 배포했다고 밝혔습니다.
- 전체 HP 보고서에 따르면 공격자들은 Tradingclaw[.]pro를 맞춤형 전략을 따르고 24시간 내내 거래할 수 있는 AI 보조자로 홍보했습니다.
본문
Needle Stealer는 서명된 Microsoft 소프트웨어를 사용하여 Coinbase 또는 MetaMask를 위반하지 않고 7개의 브라우저 암호화 지갑을 표적으로 삼았습니다. HP의 위협 연구 팀인 HP Wolf Security는 가짜 AI 암호화폐 거래 도우미가 감염된 Windows 컴퓨터의 브라우저 암호화폐 지갑 확장을 대체하고 친숙한 지갑 인터페이스를 자격 증명 트랩으로 바꿀 수 있는 악성 코드를 배포했다고 밝혔습니다. 전체 HP 보고서에 따르면 공격자들은 Tradingclaw[.]pro를 맞춤형 전략을 따르고 24시간 내내 거래할 수 있는 AI 보조자로 홍보했습니다.
Needle Stealer는 Chromium 브라우저 확장 프로그램을 열거하고 Phantom, Trust Wallet, Atomic Wallet, Coinbase Wallet, OKX Wallet, MetaMask 및 Tonkeeper를 포함하는 하드코딩된 목록과 비교하여 32자 ID를 확인했습니다. HP는 공격자들이 현실적인 로그인 화면을 구축했으며, 위조 인터페이스에 입력된 암호화폐 지갑 ID와 비밀번호가 운영자에게 전송될 수 있다고 밝혔습니다. MetaMask의 지침에 따르면 비밀 복구 문구로 생성된 암호화폐 지갑의 경우 비밀번호는 MetaMask를 로컬에서 잠금 해제하며 다른 곳에서는 지갑을 복원할 수 없습니다. 그는 분산형 기술이 다음을 만들 수 있는 잠재력을 가지고 있다고 믿습니다... Gino Matos는 로스쿨 졸업생이자 암호화폐 업계에서 6년의 경험을 가진 노련한 저널리스트입니다.
그의 전문 지식은 주로 브라질 블록체인에 초점을 맞추고 있습니다. 전체 HP 보고서에 따르면 해커들은 암호화폐 지갑을 훔치는 코드를 인기 있는 AI 도구에 몰래 숨겨 공격자들이 개인화된 전략을 따르고 24시간 내내 거래할 수 있는 AI 보조자로 Tradingclaw[.]pro를 홍보했습니다. 가짜 AI 거래 도구는 악성 ZIP을 통해 Needle Stealer를 전달하여 7개의 지갑 확장 프로그램을 표적으로 삼고 손상된 장치에서 자격 증명을 훔쳤습니다. 암호화폐 지갑 스왑이 작동하는 방식 Needle Stealer는 Chromium 브라우저 확장 프로그램을 열거하고 Phantom, Trust Wallet, Atomic Wallet, Coinbase Wallet, OKX Wallet, MetaMask 및 Tonkeeper를 포함하는 하드코딩된 목록과 비교하여 32자 ID를 확인했습니다.
가짜 AI 암호화 소프트웨어가 비밀리에 브라우저 지갑 확장을 대체하고 있다는 게시물이 CryptoSlate에 처음 등장했습니다. 전체 HP 보고서에 따르면 해커들은 암호화폐 지갑을 훔치는 코드를 실행될 때마다 실행되는 인기 있는 AI 도구에 몰래 삽입합니다. 공격자들은 Tradingclaw[.]pro를 맞춤형 전략을 따르고 24시간 내내 거래할 수 있는 AI 보조자로 홍보했습니다.