дата публікації

Штучний інтелект-шахрай замінює крипто-гамани, щоб вкрасти паролі

джерело

Кіберзлочинці маскували шкідливе програмне забезпечення під виглядом крипто-трейдера на основі штучного інтелекту, щоб красти паролі з браузерних гаманців.

У рамках цієї кампанії під приціл потрапили сім розширень гаманців, зокрема MetaMask, Coinbase Wallet та Phantom.

Про це повідомила компанія HP у своєму звіті з безпеки, датованому 17 вересня. Злочинці створили вебсайт, що рекламував програмне забезпечення, нібито здатне торгувати криптовалютою цілодобово за допомогою штучного інтелекту.

Проте, користувачі, які завантажували цей трейдер, отримували шкідливу програму під назвою Needle Stealer.

HP зафіксувала цю активність між квітнем і червнем 2026 року. Після установки програма шукала активні розширення гаманців у браузері, закривала його та замінювала справжнє розширення на шкідливу копію, що виглядала аналогічно.

Коли жертви вводили свої паролі, підроблене розширення надсилало їх на сервер, контрольований злочинцями, що надавало їм доступ до криптовалюти постраждалих. Атакуючі вжили заходів, щоб завантаження здавалося легітимним, включивши до пакету установки справжнє програмне забезпечення, підписане Microsoft, що дозволило пройти початкові перевірки безпеки.

HP попередила користувачів не вводити паролі своїх гаманців та не здійснювати платежі через неперевірені AI-додатки.

Зрештою, фальшивий трейдер на основі AI замінив реальні гаманці на комп'ютерах користувачів, що призвело до крадіжки паролів.

Це активно спостерігали з квітня до червня 2026 року.