搜索关键词 InfoStealer
AI & Enterprise
Anthropic Claude曝账户额度异常消耗:疑因登录会话遭劫持,Claude Code OAuth令牌被盗用
多名Anthropic Claude用户反映,账户在未操作的情况下出现token用量异常增加。TechCrunch披露,黑客疑似通过窃取登录会话,未经授权签发并使用Claude Code OAuth令牌。Anthropic表示,已对相关账户采取强制登出、使服务器端令牌失效等措施,并向部分受影响用户退款;不过,用户普遍反映,现有系统仍难以追踪具体用量去向。
Crypto
Bithumb警示ClickFix钓鱼新套路及Infostealer风险
Bithumb于4月9日发布安全提示,提醒用户警惕近期扩散的ClickFix钓鱼手法及信息窃取木马Infostealer。此类攻击通常伪装成报错弹窗或安全提示,诱导用户复制并执行命令,进而导致密码、虚拟资产钱包数据、Cookie及会话令牌等敏感信息泄露。
AI & Enterprise
Logpresso发布报告:朝鲜IT人员伪造身份远程潜入海外企业
Logpresso发布一份OSINT报告,追踪朝鲜IT人员伪造身份、远程进入海外企业任职的活动。该报告通过交叉分析深网和暗网上流传的InfoStealer感染日志中的邮箱、密码、IP、HWID等数据,识别出相关活动迹象,并确认其曾从28个国家访问490个域名。Logpresso警告称,这类人员可能成为企业网络入侵的初始入口。