共 7 筆相關內容
新型惡意軟體框架OkoBot結合多種元件,專門竊取加密貨幣錢包及敏感資料,已造成全球數百人受害。該軟體伺服器會拒絕來自俄羅斯等前蘇聯地區的連線,顯示其可能由俄語系人士操作。
駭客利用至少292個冒充知名軟體品牌的GitHub儲存庫,透過偽造的README與下載頁面,誘騙用戶下載並執行Windows竊資程式BoryptGrab。此程式旨在竊取瀏覽器憑證、加密貨幣錢包、通訊軟體帳號及系統憑證等敏感資料,造成嚴重的個資外洩風險。
北韓駭客團體Lazarus在NPM上架偽裝成Rollup建置工具的惡意套件,透過遠端存取木馬竊取開發者的加密貨幣錢包與機密資料。此攻擊針對開發與CI/CD環境,嚴重威脅數位資產安全。
攻擊者將惡意NuGet套件偽裝成中國.NET程式庫,誘騙開發人員下載。一旦安裝,該套件便會竊取開發者電腦中的瀏覽器資料及加密貨幣錢包私鑰。
新竹賴姓貴婦誤信投資騙術損失鉅款,檢警追查發現部分資金流向彭姓女子申請的加密貨幣錢包,該女子因出售門號協助洗錢被判需賠償384萬元。此案例凸顯出售門號與協助資金轉帳的嚴重法律後果。
資安業者揭露至少 26 款偽裝成主流加密貨幣錢包的惡意 App 滲透 App Store,誘導用戶安裝後竊取助記詞與私鑰。此攻擊透過釣魚介面與仿冒下載頁,直接導致用戶加密資產被盜取。
攻擊者上傳惡意版本的 popular elementary-data 套件至 Python Package Index (PyPI),利用其每月高達 110 萬次的下載量,竊取開發者敏感資料及加密貨幣錢包。此事件顯示軟體供應鏈攻擊的嚴重性,受害者可能面臨資產損失與個資洩漏風險。