Fiyatlar yükleniyor…
🩸BEARISH

Needle Stealer Sahte AI Aracıyla 7 Kripto Cüzdanını Değiştirdi

Kampanya Coinbase, MetaMask veya resmi uzantıları değil, güvenliği ele geçirilmiş Windows uç noktalarını hedef aldı. HP, mağdur sayısını veya toplam kaybı açıklamadı.

HP Wolf Security, sahte bir yapay zeka kripto alım satım asistanının kötü amaçlı bir ZIP dosyası üzerinden Needle Stealer dağıttığını ve bulaşan Windows bilgisayarlardaki yedi tarayıcı cüzdan uzantısını değiştirdiğini tespit etti. Kampanya, tradingclaw[.]pro'yu tanıtmak için arama motoru zehirleme ve ücretli reklamlar kullandı. Faaliyet, Nisan ile Haziran 2026 arasında gözlemlenen tehditlere dayanan HP'nin eylül ayı tehdit raporunda yer aldı.

Neden önemli

Yükleyici, SmartScreen'i aşmaya yardımcı olmak için meşru ve dijital olarak imzalanmış bir Microsoft OLEView çalıştırılabilir dosyası kullandı. Kötü amaçlı bir DLL ise stealer'ı süreç boşaltma yöntemiyle yükledi. Needle Stealer, Phantom, Trust Wallet, Atomic Wallet, Coinbase Wallet, OKX Wallet, MetaMask ve Tonkeeper'a ait Chromium uzantı kimliklerini kontrol etti.

Kötü amaçlı yazılım bir hedef bulduğunda tarayıcıyı kapattı ve mevcut klasöre sahte bir uzantı yerleştirdi. Değiştirilen uzantı saldırganların kontrolündeki altyapıya bağlandı, yedek alan adlarını yükledi ve kimlik bilgilerini ele geçirmek için gerçekçi cüzdan giriş ekranları gösterdi. HP, operasyonun Coinbase, MetaMask veya bunların resmi uzantılarındaki bir ihlalle değil, güvenliği ele geçirilmiş bir uç noktayla başladığını belirtti.

Piyasa etkisi

Kampanya, özellikle arama reklamlarının kötü amaçlı bir yükleyiciyi meşru göstermesi durumunda, doğrulanmamış yapay zeka alım satım araçlarını indiren kullanıcılar için doğrudan bir güvenlik riski oluşturuyor. Malwarebytes daha önce TradingClaw kampanyasını belgeledi ve Needle Stealer'ı diğer kötü amaçlı yazılım yükleyicileriyle ilişkilendirdi. Bu durum, sahte asistanın daha geniş bir operasyon içindeki dağıtım yollarından biri olduğunu gösteriyor.

HP, kampanya genelindeki mağdur sayısını veya toplam kripto kaybını açıklamadı. Kullanıcılar resmi olmayan cüzdan yazılımlarını ve yapay zeka alım satım asistanlarını yüksek riskli indirmeler olarak değerlendirmeli, uzantı yayıncılarını doğrulamalı ve güvenliği ele geçirilmiş bir cihazdaki değiştirilmiş bir arayüze cüzdan bilgilerini girmekten kaçınmalı.

Sıkça sorulan sorular

  1. Sahte yapay zeka alım satım aracı Windows bilgisayarlara nasıl bulaştı?

    Saldırganlar tradingclaw[.]pro'yu arama sonuçlarını zehirleyerek ve ücretli reklamlarla tanıttı. Mağdurlar, güvenilir görünen bir OLEView çalıştırılabilir dosyası ile Needle Stealer'ı yükleyen kötü amaçlı bir DLL içeren ZIP dosyasını indirdi.

  2. Kötü amaçlı yazılım hangi cüzdan uzantılarını hedef aldı?

    Needle Stealer, Phantom, Trust Wallet, Atomic Wallet, Coinbase Wallet, OKX Wallet, MetaMask ve Tonkeeper'ı kontrol etti.

  3. Kötü amaçlı yazılım tarayıcı cüzdan uzantılarını nasıl değiştirdi?

    Hedeflenen Chromium uzantılarını 32 karakterli kimlikleriyle belirledi, tarayıcıyı kapattı ve mevcut uzantı klasörüne kötü amaçlı bir uzantı yerleştirdi.

  4. Bu kampanyada Coinbase veya MetaMask resmi olarak ihlal edildi mi?

    Hayır. HP olayı, Coinbase, MetaMask veya resmi uzantılarının ihlali olarak değil, bulaşmış bir Windows uç noktasının güvenliğinin ele geçirilmesi olarak tanımladı.

  5. HP ne kadar kripto paranın çalındığını açıkladı mı?

    Hayır. HP, kampanya genelindeki mağdur sayısını veya toplam kripto kaybını açıklamadı.

Kaynak atıf
Şuradan derlenmiştir CryptoSlate · Doğrulanmış · Son güncelleme 1s önce
Orijinali aç →