Bybit tiết lộ các hoạt động tấn công phần mềm độc hại trên macOS nhắm vào việc tìm kiếm Claude Code
Trung tâm An ninh của Bybit đã phát hiện một cuộc tấn công phần mềm độc hại đa giai đoạn nhắm vào người dùng macOS của công cụ phát triển AI tìm kiếm Claude Code.
Những kẻ tấn công đã sử dụng kỹ thuật tối ưu hóa công cụ tìm kiếm để đẩy các miền độc hại lên đầu kết quả tìm kiếm của Google, dụ dỗ người dùng vào một trang cài đặt giả mạo, từ đó đánh cắp thông tin đăng nhập trình duyệt, khóa macOS, phiên Telegram, cấu hình VPN và thông tin ví tiền điện tử. Bybit cho biết phần mềm độc hại cũng có thể thiết lập quyền truy cập liên tục thông qua các chương trình cửa hậu và cố gắng nhắm đến hơn 250 tiện ích mở rộng ví trình duyệt và nhiều ứng dụng ví trên máy tính để bàn. Cơ sở hạ tầng độc hại này đã được xác định vào ngày 12 tháng 3, và các biện pháp phân tích, giảm thiểu và phát hiện liên quan đã được hoàn thành trong cùng ngày.
Bạn cũng có thể thích

AIDC, cho thuê năng lực tính toán và đám mây: "Luận thuyết ba phần" về quá trình chuyển đổi AI tại các trang trại đào tiền mã hóa

Futu bị tịch thu toàn bộ lợi nhuận bất hợp pháp, lời cảnh tỉnh cho các sàn giao dịch tiền mã hóa

IOSG Founder: Please tell Vitalik the truth, let the OGs who have enjoyed the industry's dividends enlighten the young people

Morning Report | SpaceX reveals it holds approximately $1.45 billion in Bitcoin; Nvidia's Q1 financial report shows revenue of $81.6 billion; Manus plans to raise $1 billion for buyback business

Insiders: DeepSeek is forming a Harness team to compete with Claude Code

SpaceX officially submitted its prospectus, unveiling the largest IPO in history

The financial changes under the new SEC regulations: Opportunities and regulatory red lines behind "tokenized stocks"

Blockchain Capital Partner: The structure of on-chain dual-layer capital is still in the early stages of value discovery

Secured over $60 million in funding from Dragonfly, Sequoia, and others, learn about the on-chain derivatives protocol Variational | CryptoSeed

I tested with $10,000: zero wear and tear, annualized 8%, and can earn points (with complete tutorial + screenshots)

Morning Report | Deloitte acquires crypto infrastructure company Blocknative; stablecoin company Checker completes $8 million financing; a16z may have become the largest external institutional holder of HYPE

Interpretation of xBubble SOP: Packaging Vibe Coding for non-technical users

From Followers to Price Setters: The Role of the Crypto Market is Reversing

a16z invested $356 million to aggressively acquire HYPE, surpassing Paradigm to become the largest external holding institution

Coinbase stuffed USDC into Hyperliquid; who made money from this transaction?

Google officially declares war

It is Bankless that needs Ethereum, not Ethereum that needs Bankless

I’m sorry, but it seems like the content needed to…
I’m sorry, but it seems like the content needed to rewrite the article is not provided. Could you…


