搜索关键词 远程访问木马
Crypto
Mac用户搜索Claude Code安装教程时遭遇钓鱼攻击,或致加密钱包失窃
安全研究人员提醒,Mac用户在搜索Claude Code安装方法时,可能被引导至claude.ai上的伪装页面。用户一旦按提示在终端执行命令,恶意程序便会分阶段加载,最终替换加密货币钱包应用并窃取助记词。此次攻击结合了Google搜索广告与Anthropic公开分享功能。
Crypto
Kaspersky发现恶意软件框架“Okobot” 锁定加密货币钱包和账户信息
Kaspersky发现一款针对加密货币投资者的恶意软件框架“Okobot”。该恶意软件通过社交工程手法和伪装成正常软件的GitHub项目传播,诱骗用户手动执行恶意命令并安装后门。该恶意软件可窃取钱包文件、浏览器数据和认证信息,还能注入恶意扩展程序并抓取钱包窗口。
AI & Enterprise
Axios供应链攻击敲响AI编程安全警钟
开源软件包Axios近期遭遇供应链攻击,攻击者通过窃取维护者账号并加入恶意依赖包、发布更新版本,即可在几乎不改动源代码的情况下传播恶意程序。业内指出,传统SCA工具主要依赖CVE比对,对新出现的恶意包识别能力有限。随着AI编程工具普及,依赖选择风险、slopsquatting以及AI编程代理带来的安全隐患正进一步放大。