top of page

TradingClaw Needle Stealer zmienia fałszywego agenta handlowego AI w pułapkę na portfele

6 dni temu
11 minut(y) czytania

TradingClaw Needle Stealer wykorzystał jednego fałszywego agenta handlowego AI jako bezpośrednią drogę do siedmiu portfeli kryptowalutowych w kampanii zaobserwowanej w 2026 roku. Zamiast automatyzować transakcje, pobrane oprogramowanie zastępowało legalne rozszerzenia przeglądarki przekonującymi kopiami zaprojektowanymi do przechwytywania haseł do portfeli.

HP zidentyfikowało tę aktywność w telemetrii zebranej między kwietniem a czerwcem 2026 roku. Malwarebytes niezależnie przeanalizował podstawową kampanię w kwietniu, łącząc ją ze złośliwą witryną tradingclaw[.]pro. Strona nie była powiązana ani z TradingView, ani z legalnym startupem działającym pod podobną nazwą TradingClaw.

Główny konflikt nie dotyczy wydajności AI kontra ludzkiego handlu. Chodzi o obietnicę autonomicznej pomocy finansowej kontra dostęp, którego ta obietnica wymaga od użytkowników. Atakujący nie potrzebowali ani nowatorskiego modelu sztucznej inteligencji, ani exploitu blockchaina. Wystarczyło, że ofiary zaufały pobieraniu pod szyldem AI na tyle długo, by uruchomić znane złośliwe oprogramowanie dla Windows.

TradingClaw Needle Stealer zastępował prawdziwe rozszerzenia portfeli

Kluczowym posunięciem nie było pasywne zbieranie danych. Needle Stealer aktywnie podmieniał złośliwymi interfejsami portfeli rozszerzenia, którym użytkownicy już ufali.

Oszukańcza strona TradingClaw reklamowała asystenta opartego na AI dla użytkowników TradingView. Obiecywała spersonalizowane strategie i nieprzerwany handel kryptowalutami. Odwiedzający otrzymywali archiwum ZIP zawierające plik wykonywalny o nazwie Trading Agent.exe oraz towarzyszącą mu bibliotekę dynamiczną.

Trading Agent.exe nie był programem do handlu. Badacze zidentyfikowali go jako OLEView, legalne narzędzie podpisane przez Microsoft. Atakujący umieścili złośliwy plik o nazwie iviewers.dll obok tego zaufanego pliku wykonywalnego.

Gdy OLEView się uruchamiał, Windows ładował znajdujący się obok plik DLL. Takie zachowanie umożliwiło DLL side-loading, technikę wykonania, w której legalna aplikacja ładuje kod kontrolowany przez atakującego. Technika pozwala rozpocząć złośliwą aktywność pod osłoną rozpoznawalnego programu.

Kampania następnie odszyfrowywała kolejny ładunek i wstrzykiwała go do nowo uruchomionego legalnego procesu Windows. Ta technika, nazywana process hollowing, zastępuje kod wewnątrz zaufanego procesu, zachowując jego zewnętrzny wygląd.

Końcowym ładunkiem był Needle Stealer, modułowy złodziej informacji napisany w Go. Malwarebytes ustalił, że jego szersze możliwości obejmowały zbieranie danych przeglądarki, sesji logowania, zrzutów ekranu, plików, informacji z Telegrama oraz danych związanych z portfelami kryptowalutowymi.

Funkcja podmieniania portfeli czyniła tę kampanię szczególnie niebezpieczną. HP podało, że złośliwe oprogramowanie przeszukiwało zainstalowane rozszerzenia przeglądarki w poszukiwaniu siedmiu celów: Phantom, Trust Wallet, Atomic Wallet, Coinbase Wallet, OKX Wallet, MetaMask i Tonkeeper.

Po znalezieniu obsługiwanego portfela złośliwe oprogramowanie zamykało przeglądarkę. Następnie rozpakowywało złośliwą wersję rozszerzenia portfela do istniejącej lokalizacji rozszerzenia.

Podmienione rozszerzenie wyświetlało realistyczny interfejs wzorowany na legalnym portfelu. Gdy ofiara wpisywała identyfikator portfela i hasło, kopia przesyłała te dane uwierzytelniające na serwer kontrolowany przez atakującego.

Ta sekwencja zmienia znaczenie znanego ekranu odblokowania. Użytkownik nie wpisywał już hasła do pierwotnie zainstalowanego rozszerzenia. Interfejs pozostawał rozpoznawalny, ale jego kod i miejsce docelowe uległy zmianie.

HP podsumowało kampanię w swoich wrześniowych ustaleniach dotyczących zagrożeń z drugiego kwartału. Firma stwierdziła, że ofiary szukające automatyzacji zarządzania portfelem zamiast tego pobierały złośliwe oprogramowanie zdolne do podmiany ich portfeli przeglądarkowych.

Raport nie ujawnił potwierdzonej liczby ofiar ani łącznej wartości skradzionych kryptowalut. Nie ustalono również, ilu odwiedzających pobrało archiwum. Luki te mają znaczenie, ponieważ możliwości techniczne nie przesądzają o finansowym wpływie kampanii.

Potwierdzone zdarzenie jest węższe, ale nadal poważne. Badacze zaobserwowali działający łańcuch dostarczania, który łączył przynętę w postaci handlu AI, zaufane oprogramowanie, techniki ukrywania oraz podmieniające rozszerzenia portfeli kradnące dane uwierzytelniające.

Agent AI był przynętą, a nie przełomem technicznym

TradingClaw pokazuje, jak atakujący mogą wykorzystywać rynek wokół agentów AI bez tworzenia własnego prawdziwego agenta.

Strona posługiwała się językiem autonomicznych finansów. Oferowała bota, który rzekomo realizował strategię użytkownika i handlował bez przerwy. Obietnice te odpowiadały rosnącemu zainteresowaniu oprogramowaniem, które może planować i działać przy mniejszym bezpośrednim nadzorze.

Takie ujęcie stworzyło dla atakujących użyteczny skrót. Osoby oceniające nowego agenta już oczekują nieznanego oprogramowania, szerokich uprawnień, połączeń z kontami i ciągłej aktywności. Zachowania, które w zwykłym narzędziu desktopowym mogłyby wyglądać podejrzanie, mogą wydawać się niezbędne dla zautomatyzowanego produktu handlowego.

Fałszywy produkt celował też w środowisko o wysokiej wartości. Portfel przeglądarkowy znajduje się blisko aktywów zbywalnych, zatwierdzania transakcji i danych uwierzytelniających do kont. Przejęcie jego interfejsu odblokowania może zapewnić bardziej bezpośrednią drogę do środków niż kradzież hasła do niezwiązanej strony internetowej.

Kampania nie wymagała jednak generatywnej AI do przeprowadzenia kradzieży. Analiza Needle Stealer opisuje konwencjonalny łańcuch infekcji oparty na inżynierii społecznej, złośliwych pobraniach, ładowaniu DLL i manipulacji przeglądarką.

To rozróżnienie ma znaczenie zarówno dla użytkowników, jak i obrońców. Blokowanie promptów, sprawdzanie wyników modeli lub stosowanie zasad zarządzania AI nie powstrzymałyby użytkownika przed pobraniem archiwum. Złośliwe zachowanie rozpoczęło się na etapie dystrybucji oprogramowania i wykonywania go na urządzeniu końcowym.

Etykieta agenta zwiększała skuteczność przynęty, ponieważ dostarczała wiarygodnego powodu do zainstalowania czegoś nowego. Dawała też stronie narrację, którą mogły wzmacniać reklamy w wyszukiwarkach i manipulowanie ich wynikami.

Według relacji opartych na briefingu HP operatorzy próbowali przyciągać odwiedzających za pomocą zatruwanych wyników wyszukiwania i płatnych reklam. Zatruwanie wyników wyszukiwania umieszcza zwodnicze strony tam, gdzie ludzie oczekują odkrywania i porównywania, a nie wśród oczywiście niezamówionych wiadomości.

Ta ścieżka zmienia postrzeganie ofiary. Ktoś klikający podejrzany załącznik wie, że interakcję zainicjowała inna strona. Ktoś szukający narzędzia do handlu AI może odczuwać, że wynikające z tego pobranie było efektem niezależnego wyboru.

Strona stosowała także selektywne dostarczanie. Malwarebytes zaobserwował, że niektórzy odwiedzający widzieli fałszywy produkt, podczas gdy inni byli przekierowywani na studypages[.]com. W rezultacie wyszukiwarki mogły otrzymywać inną treść niż wybrani odwiedzający.

Selektywna prezentacja może ograniczać ekspozycję na automatyczne skanery i badaczy. Utrudnia również proste kontrole reputacji, ponieważ recenzent może nie otrzymywać złośliwej strony w sposób konsekwentny.

Nie był to atak legalnej platformy TradingView. Malwarebytes wyraźnie oddzielił fałszywą stronę od TradingView oraz legalnego startupu tradingclaw.chat. To wyjaśnienie zapobiega przenoszeniu przez złośliwą domenę winy na usługi o podobnych nazwach.

Kolizja nazw ilustruje również szerszy problem weryfikacji. Wiarygodnie brzmiąca nazwa produktu, dopracowany interfejs i odniesienia do znanych platform nie potwierdzają własności. Nowe narzędzia AI często nie mają długiej historii działania, co osłabia sygnały reputacyjne, na których użytkownicy zwykle polegają.

Nie oznacza to, że każdy mały produkt AI jest niebezpieczny. Oznacza to, że nowość nie może być dowodem legalności. Ten sam szybki cykl wydawniczy, który przynosi korzyści prawdziwym twórcom, zapewnia atakującym osłonę dla nieznanych marek, instalatorów i próśb o uprawnienia.

Zaufane oprogramowanie Windows stało się częścią oszustwa

Ważny podpis potwierdzał tożsamość jednego pliku wykonywalnego, ale nie potwierdzał plików umieszczonych obok niego ani produktu dystrybuującego pakiet.

Najważniejsze odwrócenie w kampanii dotyczyło podpisanego przez Microsoft OLEView. Użytkownicy i mechanizmy bezpieczeństwa często traktują podpis cyfrowy jako silny sygnał zaufania. W tym przypadku podpisany komponent pomagał uruchomić niepodpisanego złośliwego sąsiada.

Rozróżnienie jest techniczne, ale kluczowe. Podpisywanie kodu może potwierdzać, że dany plik pochodzi od deklarowanego wydawcy i nie został zmieniony po podpisaniu. Nie certyfikuje jednak każdego pliku znajdującego się w tym samym archiwum.

Needle Stealer wykorzystywał sposób ładowania bibliotek przez Windows. Podpisany program szukał potrzebnego mu pliku DLL, a atakujący dostarczył złośliwy plik pod oczekiwaną nazwą i w oczekiwanej lokalizacji.

MITRE klasyfikuje to zachowanie jako DLL side-loading. Organizacja zauważa, że atakujący umieszczają legalną aplikację obok złośliwego ładunku, umożliwiając zaufanemu programowi wykonanie wrogiego kodu.

Zaufany plik wykonywalny stał się więc komponentem dostarczania bez modyfikowania go. Taki układ może komplikować wykrywanie, ponieważ widoczny proces należy do legalnego wydawcy.

HP podało, że OLEView pomógł archiwum przejść kontrolę reputacji Microsoft Defender SmartScreen. Nie należy jednak interpretować tego ustalenia jako dowodu, że podpisy automatycznie omijają wszystkie obecne mechanizmy ochrony Windows.

Microsoft wyjaśnia, że kontrole reputacji uwzględniają zarówno reputację wydawcy, jak i reputację hasha pliku. Nawet nowo podpisane programy mogą otrzymywać ostrzeżenia, dopóki nie zbudują wystarczającej pozytywnej historii.

Zachowanie zabezpieczeń punktów końcowych różni się także zależnie od wersji Windows, zasad oraz włączonych funkcji ochronnych. Smart App Control może zastępować część zachowań SmartScreen w niektórych systemach Windows 11.

Szersza lekcja jest taka, że jeden pozytywny sygnał nie może potwierdzać całego łańcucha instalacji. Podpisany plik wykonywalny, szyfrowane połączenie ze stroną, profesjonalny projekt lub znajomy interfejs portfela odpowiadają tylko na wąskie pytanie.

Ta kampania łączyła kilka takich wąskich sygnałów. Strona przedstawiała produkt przypominający agenta. Archiwum używało wiarygodnej nazwy pliku. Plik wykonywalny posiadał podpis Microsoftu. Podmienione rozszerzenia wyglądały jak istniejące portfele.

Każdy element zmniejszał tarcie na innym etapie. Żaden nie potwierdzał, że pakiet pochodził od deklarowanego twórcy produktu.

Po uruchomieniu złośliwe oprogramowanie stosowało kolejną warstwę kamuflażu. Process hollowing umieszczał złośliwy kod wewnątrz nowo uruchomionego legalnego procesu. Technika ta odwracała uwagę od pierwotnego pobrania w stronę procesu, który wyglądał zwyczajnie.

Podmiana w przeglądarce dodawała ostatnią warstwę. Użytkownik wracający do MetaMask lub Coinbase Wallet nie musiał koniecznie widzieć nowego rozszerzenia proszącego o zaufanie. Złośliwe oprogramowanie próbowało zastąpić znajome rozszerzenie w jego istniejącej lokalizacji.

To sprawia, że rozpoznawanie wizualne jest zawodną ochroną. Logo, układ i monit o hasło można skopiować. Użytkownicy potrzebują potwierdzenia pochodzenia dystrybucji i weryfikacji technicznej przed instalacją, a nie tylko rozpoznania interfejsu po jej zakończeniu.

Organizacje stają przed dodatkowym problemem, ponieważ portfele przeglądarkowe mogą znajdować się na urządzeniach, które obsługują również firmową pocztę e-mail, dokumenty i dane uwierzytelniające. Udokumentowane możliwości Needle Stealer wykraczały poza informacje związane z kryptowalutami.

Udana infekcja mogłaby zatem przekraczać granice między prywatnym handlem a dostępem do miejsca pracy. Zapisane sesje przeglądarki, pliki, dane z komunikatorów i zrzuty ekranu mogą tworzyć dodatkową ekspozycję.

To wyjaśnia, dlaczego kampania ma znaczenie poza kręgami kryptowalut. Początkowa przynęta była skierowana do użytkowników kryptowalut, ale zainfekowany punkt końcowy zawierał szerszy zbiór wartościowych informacji.

Rzeczywisty kompromis dotyczy dostępu agenta i weryfikowalnej kontroli

Agent staje się bardziej użyteczny, gdy otrzymuje szerszy dostęp, ale każde dodatkowe połączenie zwiększa koszt zaufania niewłaściwemu oprogramowaniu.

Asystent handlowy potrzebuje informacji rynkowych i instrukcji, aby zapewniać użyteczne analizy. Bardziej autonomiczny produkt może również prosić o dostęp do giełdy, wgląd do portfela, kontrolę przeglądarki, dane uwierzytelniające API lub zgodę na ciągłe działanie.

Takie możliwości tworzą wartość, gdy oprogramowanie jest autentyczne i starannie ograniczone. Gdy produkt jest złośliwy, tworzą skuteczny kanał kradzieży.

TradingClaw wykorzystał to napięcie, nie dostarczając obiecanego agenta. Atakującym wystarczyło oczekiwanie, że zautomatyzowany asystent będzie wymagał instalacji i kontekstu finansowego.

To odróżnia weryfikację agenta od zwykłej weryfikacji strony internetowej. Zwodnicza witryna może ukraść jedne przesłane dane uwierzytelniające. Zainstalowany agent może potencjalnie obserwować pliki, sesje przeglądarki, zawartość schowka, lokalne aplikacje i przyszłą aktywność.

Ryzyko rośnie, gdy użytkownik łączy wrażliwe zadania na jednym urządzeniu. Komputer używany do firmowej poczty e-mail, portfeli kryptowalutowych, danych deweloperskich i eksperymentalnych narzędzi AI stanowi po jednym kompromitującym incydencie kilka wartościowych celów.

HP doradziło użytkownikom, aby trzymali hasła do portfeli i procesy płatnicze z dala od nieprzejrzystych lub niezweryfikowanych aplikacji agentowych. Zalecenie to dotyczy granic dostępu, a nie próby oceny, czy reklamowana strategia handlowa działa.

Przedsiębiorstwa mogą stosować podobne granice za pomocą zarządzanych przeglądarek. Google dokumentuje kontrole rozszerzeń, które pozwalają administratorom ograniczać źródła instalacji, blokować zewnętrzne rozszerzenia i zapobiegać instalacji rozszerzeń z niedopuszczalnymi uprawnieniami.

Takie polityki mogą zmniejszyć ekspozycję w zarządzanych systemach, ale nie eliminują problemu. Pakiet TradingClaw manipulował lokalnymi plikami rozszerzeń po wykonaniu kodu. Zapobieganie zależy więc również od kontroli punktów końcowych, polityk aplikacyjnych i izolacji.

Użytkownicy nie powinni zakładać, że portfel w przeglądarce pozostaje godny zaufania po tym, jak program kradnący informacje dotrze do systemu operacyjnego. Ponowna instalacja jednego rozszerzenia może nie wystarczyć, jeśli pozostaną mechanizmy trwałości, skradzione sesje lub dodatkowe ładunki.

Raport nie potwierdza, czy Needle Stealer obchodził potwierdzanie transakcji przez portfele sprzętowe. Kradzież danych uwierzytelniających przeglądarki i kompromitacja klucza sprzętowego to odmienne twierdzenia. Podłączony portfel sprzętowy nadal może być narażony na zwodnicze monity o transakcję, ale nie był to zgłoszony tutaj mechanizm.

Podobnie kampanii nie należy opisywać jako agenta AI atakującego blockchain. Nie ma dowodów, że autonomiczny model wybierał cele, wykorzystywał inteligentne kontrakty lub samodzielnie transferował środki.

Atakujący wykorzystali branding AI jako inżynierię społeczną. Ich techniczna ścieżka była wymierzona w wykonywanie kodu w Windows i uwierzytelnianie portfeli w przeglądarce.

To węższe określenie wyraźniej wskazuje priorytety obrony. Nabywcy powinni weryfikować dewelopera, kanał dystrybucji, tożsamość podpisu, pakiet instalacyjny, żądany dostęp i dostępną dokumentację bezpieczeństwa.

Pozycja w wynikach wyszukiwania nie może zastąpić tych kontroli. Płatne reklamy i strony o wysokiej pozycji mogą kierować użytkowników do złośliwych domen. Fakt, że ktoś aktywnie wyszukał narzędzie, nie czyni wyniku godnym zaufania.

Prawidłowe połączenie HTTPS również nie potwierdza uczciwych intencji. Szyfrowanie chroni ruch między przeglądarką a witryną. Nie poświadcza, że operator witryny jest legalny.

Zespoły bezpieczeństwa powinny oceniać eksperymentalne oprogramowanie agentowe jako decyzję dotyczącą dostępu. Istotne pytanie nie brzmi po prostu, czy produkt wykorzystuje AI. Chodzi o to, do czego oprogramowanie może uzyskać dostęp, jeśli zawiedzie jego tożsamość, kanał aktualizacji lub zależności.

Ocena powinna uwzględniać lokalne pliki, profile przeglądarki, magazyny haseł, rozszerzenia portfeli, klucze API i uwierzytelnione sesje. Powinna też obejmować szybkość, z jaką te poświadczenia można unieważnić.

Równie istotny jest sceptyczny punkt widzenia. Telemetria HP i inżynieria wsteczna Malwarebytes potwierdzają mechanizm kampanii, ale nie jej ogólną skalę.

Wrześniowy raport opisuje aktywność zaobserwowaną w jednym kwartale. Nie dowodzi, że fałszywe narzędzia AI do handlu są obecnie dominującym kanałem malware. Pokazuje, że atakujący uczynili ten schemat operacyjnym.

To wystarcza, aby uzasadnić środki kontroli bez wyolbrzymiania skali. Jeden odtwarzalny łańcuch infekcji może ujawnić słabość projektu, zanim dostępne będą wiarygodne dane o liczbie ofiar.

Na co obrońcy powinni zwracać uwagę po kampanii TradingClaw

Kolejnym testem będzie to, czy pozostanie ona jedną dopracowaną przynętą, czy stanie się wzorcem dystrybucji możliwym do ponownego użycia w różnych kategoriach agentów.

Pierwszym sygnałem jest ponowne wykorzystanie łańcucha dostarczania Needle Stealer pod nowymi nazwami produktów. Malwarebytes poinformował, że inne malware, w tym Amadey, GCleaner oraz CountLoader lub DeepLoad, również dystrybuowały Needle Stealer.

Przejście od jednej złośliwej domeny do wielu produktów opatrzonych brandingiem AI wzmocniłoby tezę, że atakujący postrzegają odkrywanie agentów jako powtarzalny kanał pozyskiwania ofiar. Pojedyncze przypadki ponownego użycia wspierałyby węższą interpretację.

Obrońcy powinni szukać archiwów ZIP łączących rozpoznawalne pliki wykonywalne z nieoczekiwanymi plikami DLL. Powinni też monitorować procesy ładujące biblioteki z zapisywalnych przez użytkownika lokalizacji pobierania.

Drugim sygnałem jest szersze zastępowanie rozszerzeń przeglądarki. Zaobserwowana konfiguracja obejmowała siedem produktów portfelowych, ale modułowa konstrukcja Needle Stealer pozwala operatorom zmieniać funkcje i cele.

Nowe złośliwe kopie wymierzone w menedżery haseł, narzędzia tożsamości lub rozszerzenia używane w miejscu pracy zwiększyłyby presję także poza użytkownikami kryptowalut. Taki rozwój wskazywałby, że zastępowanie interfejsów staje się ogólną strategią kradzieży danych uwierzytelniających.

Administratorzy powinni obserwować nieplanowane zmiany w katalogach rozszerzeń, zamykanie przeglądarki poprzedzające modyfikację rozszerzenia oraz rozszerzenia pojawiające się poza zatwierdzonymi ścieżkami dystrybucji.

Trzecim sygnałem będzie to, czy dostawcy wyszukiwarek, producenci przeglądarek i platformy punktów końcowych zakłócą cały łańcuch pozyskiwania. Usunięcie jednej złośliwej domeny ma ograniczoną wartość, jeśli reklamy i zatrute wyniki natychmiast przekierowują użytkowników do jej zamienników.

Znacząca odpowiedź połączyłaby zwodniczą reklamę, podejrzane pobrania, nadużycie podpisanych plików binarnych, lokalne zastępowanie rozszerzeń i ruch do serwerów kontrolnych. Żaden pojedynczy punkt kontroli nie widzi całej sekwencji.

System reputacyjny Microsoft nadal pozostaje użyteczny, lecz przypadek TradingClaw pokazuje, dlaczego reputacja nie może działać samodzielnie. Polityka przeglądarki pomaga, ale zaczyna działać dopiero po dotarciu użytkownika do urządzenia. Izolacja punktu końcowego pomaga, ale tylko wtedy, gdy zostanie skonfigurowana przed wykonaniem kodu.

Dostawcy portfeli również mają do odegrania rolę. Użytkownicy potrzebują jaśniejszych sposobów weryfikowania integralności rozszerzeń i rozpoznawania nieoczekiwanego zastąpienia. Silniejsze ostrzeżenia dotyczące lokalnie zmienionych rozszerzeń mogłyby zmniejszyć zależność od wizualnej znajomości interfejsu.

Deweloperzy AI powinni traktować podszywanie się jako część bezpieczeństwa produktu. Publikowanie oficjalnych lokalizacji pobierania, informacji o podpisach, hashy, domen wsparcia i jasnych instrukcji instalacji daje użytkownikom konkretne elementy do porównania.

Mniejsi deweloperzy mierzą się z trudniejszą wersją tego problemu. Mogą nie mieć ugruntowanej reputacji, a jednocześnie uruchamiać oprogramowanie, które legalnie wymaga nietypowych uprawnień. Przejrzyste praktyki dystrybucji mają więc większe, a nie mniejsze znaczenie.

Dla osób prywatnych natychmiastowym działaniem jest oddzielenie eksperymentowania od dostępu finansowego. Niezweryfikowany agent nie powinien działać w tym samym profilu przeglądarki, który zawiera aktywne rozszerzenia portfeli lub wrażliwe sesje.

Każdy, kto uruchomił oprogramowanie z tradingclaw[.]pro, powinien traktować urządzenie jako potencjalnie skompromitowane. Odłączenie go może ograniczyć dalszą komunikację, ale obsługa incydentu powinna odbywać się z czystego urządzenia.

Dane uwierzytelniające portfela wprowadzone po infekcji należy uznać za ujawnione. Użytkownicy mogą potrzebować przenieść aktywa za pomocą zaufanego oprogramowania, unieważnić sesje na giełdach, zmienić hasła i sprawdzić inne konta zapisane w przeglądarce.

Organizacje powinny zaangażować zespoły bezpieczeństwa przed usunięciem dowodów. Zmiany w przeglądarce, pobrane archiwa, aktywność procesów i zapisy sieciowe mogą pomóc określić zakres infekcji.

Użytkownicy powinni również odróżniać zmianę hasła od odzyskiwania portfela. Zmiana hasła do portfela może nie chronić aktywów, jeśli atakujący uzyskał frazę odzyskiwania lub klucz prywatny.

Potwierdzona kampania koncentrowała się na przechwytywaniu identyfikatorów i haseł do portfeli za pomocą zastępowanych rozszerzeń. Malwarebytes udokumentował również szersze możliwości podszywania się pod portfele i przechwytywania fraz seed w panelu kontrolnym Needle.

Ta możliwość nie dowodzi, że każda ofiara utraciła frazę odzyskiwania. Uzasadnia jednak sprawdzenie, czy zainfekowany system kiedykolwiek ją wyświetlał lub przechowywał.

Kampania TradingClaw Needle Stealer ostatecznie ujawnia lukę w weryfikacji oprogramowania agentowego. Nowe narzędzia zachęcają użytkowników do szybkiego działania, instalowania nieznanych komponentów i łączenia wartościowych danych, zanim zdobędą reputację.

Atakujący mogą naśladować to doświadczenie przy stosunkowo niskim koszcie. Nie muszą przewyższać prawdziwego modelu handlowego. Muszą tylko wyglądać wiarygodnie do momentu pierwszego wykonania.

Przed zainstalowaniem agenta AI mającego dostęp do kont finansowych zweryfikuj jego wydawcę przez oddzielny, zaufany kanał. Potwierdź dokładną domenę pobierania i tożsamość podpisu. Następnie zapytaj, czy to samo zadanie można wykonać bez dostępu do portfela.

Jeśli te kwestie pozostają niejasne, wstrzymaj instalację. Decydujące pytanie dotyczące bezpieczeństwa nie brzmi, czy agent obiecuje lepsze transakcje. Brzmi ono: czy potrafisz udowodnić, kto kontroluje oprogramowanie, zanim uzyska ono dostęp do Twojej przeglądarki, danych uwierzytelniających i środków.

 
 

Zacznij bezpłatnie

Asystent AI działający przede wszystkim lokalnie, z funkcją zarządzania wiedzą osobistą

Aby zapewnić lepsze działanie AI,

remio obsługuje obecnie wyłącznie Windows 10+ (x64) i M-Chip Macs.

Twój partner AI w pracy
Zrób więcej z remio

Planuj. Twórz. Dostarczaj.
Wszystko w jednym miejscu.

bottom of page