攻擊者架設仿冒 Ghidra、dnSpy 與 SpiderFoot 等開源資安工具的網站,藉搜尋流量誘使研究人員下載,再以流量分發系統(TDS)依地區、裝置、瀏覽器指紋及反分析條件篩選訪客。由於頁面也保留真實 GitHub 連結,外觀難辨真偽,資安人員與加密貨幣持有者都可能成為精準竊資目標。
Check Point 於2026年6月3日揭露,網站自2025年12月嵌入 TDS,2026年1月起確認投放惡意程式,VirusTotal 樣本提交逾5,000次。AnimateClipper 可竄改逾20種區塊鏈錢包地址;RemusStealer 鎖定逾20款瀏覽器,2月12日以250及500美元方案公開販售。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。