РекламаРекламаРекламаРеклама
Криптовалюта

Хакеры крадут доступ к криптокошелькам через Google Docs и Claude

01.09.2026, 11:37 • Евгения Слив

(обновлено: 01.09.2026)

Хакеры крадут доступ к криптокошелькам через Google Docs и Claude

Хакеры крадут доступ к криптокошелькам через Google Docs и Claude. Злоумышленники активно используют облачный редактор и платформу GitHub. Мошенники также подделывают страницы нейросети компании Anthropic. Об этом сообщили специалисты по безопасности из Huntress. Они рассказали об инциденте с участником конференций Black Hat. Вторым мероприятием жертвы стала выставка DEF CON. Злоумышленник начал диалог с пользователем в социальной сети X. Мошенник назвался старшим сотрудником издания CoinDesk. Он предложил поучаствовать в конференции и отправил документ.

Поддельный документ просил ввести специальный ключ шифрования. Система намеренно выдавала пользователю критическую ошибку. Жертва получала подробную инструкцию по исправлению проблемы. Пользователь собственноручно устанавливал вредоносное программное обеспечение. Владельцам компьютеров Mac предлагалось загрузить файл с GitHub. Исследователи выявили сходство кода с известным вирусом AMOS. Программа крадет пароли браузеров и данные криптокошельков. Вирус также похищает файлы из мессенджера Телеграм. Пользователям Windows показывали поддельное обновление Google API Connector.

На устройство скрытно устанавливался инструмент NetSupport RAT. Мошенники загружали фальшивое приложение аппаратного кошелька Ledger. Злоумышленники использовали поддельные файлы сервиса Dropbox DocSend. Хакеры размещали фальшивые объявления в поисковой системе Bing. Они охотились на людей, искавших инструкции по установке нейросети. Жертвы попадали на замаскированную страницу Claude ai. Интерфейс полностью имитировал обычный диалог с чат-ботом. Вместо инструкций пользователям предлагалось выполнить специальную команду. Это мгновенно приводило к установке зараженного программного обеспечения.

Специалисты рассказали о возможностях вредоносной программы MacSync. Вирус похищает файлы cookie и сохраненные пароли. Программа крадет секретные сид-фразы от криптокошельков. Вирус изменяет приложения для запроса секретных фраз. Другая программа SectopRAT крадет данные платежных карт. Вирус похищает учетные данные VPN и логины кошельков. Компания Socket нашла шестнадцать вредоносных расширений для браузеров. Вредоносные модули атаковали Google Chrome и Microsoft Edge. Программы крадут криптовалюты из сетей EVM, Solana и Tron.

Популярные статьи