04月21日,星期二 10:36
火讯财经讯,Bybit安全运营中心发现一起针对搜索AI开发工具Claude Code的macOS用户的多阶段恶意软件攻击活动。攻击者通过搜索引擎优化投毒将恶意域名推至Google搜索结果前列,诱导用户进入仿冒安装页面,进而窃取浏览器凭据、macOS钥匙串、Telegram会话、VPN配置及加密钱包信息。该恶意软件还可通过后门程序建立持久化访问,并尝试针对超过250个浏览器钱包扩展及多个桌面钱包应用。此次恶意基础设施于3月12日被识别,相关分析、缓解和检测措施已于当日完成。