Фейковый ИИ-трейдер крадёт пароли криптокошельков через Needle Stealer
HP раскрыла кампанию апреля–июня 2026 года: сайт tradingclaw[.]pro предлагал установщик фейкового ИИ-агента для торговли криптой, но внутри был подписанный Microsoft OLEView, который через DLL side-loading запускал Needle Stealer. Вредонос подменяет расширения семи браузерных кошельков, включая MetaMask, Coinbase Wallet и Phantom, и отправляет пароли атакующим.
- Кампания Needle Stealer зафиксирована HP с апреля по июнь 2026 года
- Атака затрагивает семь браузерных кошельков, включая MetaMask и Phantom
- Установщик маскируется под подписанную Microsoft программу OLEView
- Также замечены QR-фишинг и кампании с XWorm, PureLogs и Formbook
Читать дальше
Безопасность