駭客鎖定macOS用戶! 假冒Ledger Live應用竊取加密貨幣
9
2
資安公司Moonlock揭露針對macOS用戶的精密攻擊,駭客透過偽造的Ledger Live應用程式植入惡意軟體。 該惡意程式會替換裝置中的合法軟體,並透過虛假彈跳視窗誘騙用戶輸入助記詞,隨後將竊取的資料傳送至攻擊者伺服器。
此攻擊行動採用ATOMic macOS Stealer惡意工具,已入侵超過2,800個網站。 除竊取密碼與錢包資訊外,該惡意程式還會植入偽造的Ledger Live應用。 自2023年8月以來已觀察到四波攻擊浪潮,駭客持續精進攻擊手法。
暗網論壇現出現宣稱具「反Ledger」功能的廣告,但Moonlock測試顯示這些聲稱尚未證實。 此類攻擊直接威脅Ledger Live用戶,繞過交易所安全措施直接鎖定個人錢包憑證。
來源: