黑客利用假冒Ledger Live应用程序窃取种子短语并掏空加密资产

4 周前
閱讀需 1 分鐘
6 視圖

网络犯罪新手段

网络犯罪分子正在利用假冒的Ledger Live应用程序,通过恶意软件来窃取macOS用户的加密货币。网络安全公司Moonlock在5月22日发布的报告中警告称,这种恶意软件会在受害者的设备上替换掉合法的Ledger Live应用程序,并通过虚假的弹窗消息提示用户输入他们的种子短语。

攻击者的策略

Moonlock团队表示:“起初,攻击者使用克隆应用程序窃取密码、笔记和钱包详情,以便窥探钱包的资产,但他们之前没有办法提取资金。”

该团队补充道:“在过去一年里,他们学会了如何窃取种子短语,并成功清空受害者的钱包。”