馬克雷達MARK RADAR
EN
事件檔案 CRYPTO 加密貨幣安全

駭客偽冒資安工具網站利用 TDS 篩選目標並散布加密貨幣竊取程式

1 篇報導 · 首次偵測 2026-06-10 · 最後活動 2026-06-10

攻擊者架設仿冒 Ghidra、dnSpy 與 SpiderFoot 等開源資安工具的網站,藉搜尋流量誘使研究人員下載,再以流量分發系統(TDS)依地區、裝置、瀏覽器指紋及反分析條件篩選訪客。由於頁面也保留真實 GitHub 連結,外觀難辨真偽,資安人員與加密貨幣持有者都可能成為精準竊資目標。

Check Point 於2026年6月3日揭露,網站自2025年12月嵌入 TDS,2026年1月起確認投放惡意程式,VirusTotal 樣本提交逾5,000次。AnimateClipper 可竄改逾20種區塊鏈錢包地址;RemusStealer 鎖定逾20款瀏覽器,2月12日以250及500美元方案公開販售。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)