Based Apparel 網站被指分發針對 macOS 用戶的加密貨幣竊取惡意軟體

icon币界网
分享
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon精華摘要

expand icon
與前聯邦調查局官員卡什·帕特爾相關的服裝網站 Based Apparel,被指散佈針對 macOS 用戶的「ClickFix」惡意軟體。該網站已被 MetaMask 標記為欺詐性網站,據稱用戶在執行終端命令後,其瀏覽器資料和錢包資訊遭竊。在檢查期間,該網站已下線,每月約有 33,600 次訪問量。加密貨幣新聞媒體正密切關注此事件,因市場持續關注通脹數據與數位資產安全問題。
幣界網報導:

一家與美國聯邦調查局局長卡什·帕特爾有關聯的服飾網站,於週五一度無法訪問,因其被指向訪客投放用於竊取加密資產的惡意程式。此事件受到關注,主要因為攻擊方式會誘導用戶手動執行命令,進而暴露瀏覽器資料、會話令牌和錢包資訊。

MetaMask 曾發出風險提示

據報導,涉事網站為 Based Apparel。用戶訪問時,頁面會誘導 macOS 用戶複製並貼上一段終端命令,以安裝名為「ClickFix」的惡意程式。MetaMask 隨後將該網站標記為「可能具有欺騙性」,並提示訪問者可能面臨惡意交易和資產被盜風險。

報導提到,PCMag 曾重現這一攻擊過程。Decrypt 表示,在其嘗試核實時,網站頁面已改為「商店將很快恢復上線」的提示,因此未能再次重現相關行為。

攻擊目標指向 macOS 用戶

此次事件涉及的資訊竊取程式屬於 infostealer 類型,主要特點是悄悄提取設備中的敏感資訊。據報導,受影響的資料可能包括瀏覽器中的會話令牌、本地瀏覽資料以及加密錢包相關資訊。

如果用戶按照提示執行終端命令,攻擊者可能因此獲取帳戶登入狀態與錢包存取權限,進而導致資產損失。

網站與帕特爾相關,損失規模尚未明確

公開資訊顯示,Based Apparel 由帕特爾與 Andrew Ollis 共同擁有。後者同時擔任 Kash Foundation 的首席執行官和董事會成員。報導同時指出,Kash Foundation 網站稱,帕特爾目前已不再與該非營利組織存在關聯,該機構也不隸屬於包括 FBI 在內的任何政府部門。

目前尚不清楚此次網站疑似被入侵是否已造成大規模損失。根據 ahrefs 數據,該網站月訪問量估計約為 3.36 萬次。

補充資訊:資訊竊取類惡意程式並非新型攻擊。美國聯邦調查局兩個月前曾表示,正在調查 Steam 平台上多款安裝此類惡意軟體的 PC 遊戲。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露