Bybit 安全运营中心披露了一项针对搜索 Claude Code 的 macOS 用户的多阶段恶意软件活动。攻击者利用 SEO 投毒技术将恶意域名置于搜索结果首位,引导用户进入伪造的安装页面。该恶意软件包含类似 AMOS 或 Banshee 的信息窃取程序,旨在提取浏览器凭证、macOS 密码管理工具、Telegram 会话以及超过 250 个加密钱包扩展和桌面应用(如 Ledger Live 和 Trezor Suite)的敏感信息。此外,攻击链还会部署具有沙箱检测功能的 C++ 后门以实现系统持久化。Bybit 利用 AI 辅助分析将逆向工程耗时缩短约 70%,并已于 3 月中旬完成检测与拦截措施。
Bybit 披露针对 macOS 的 Claude Code 伪装程序窃取加密钱包
其他语言标题
- EnglishBybit discloses a Claude Code impersonation program targeting macOS that steals crypto wallets.
- 한국어Bybit, macOS용 Claude Code 위장 프로그램이 암호화폐 지갑을 탈취했다고 공개