GoPlus Alerta: Página de instalação do Claude Code clonada maliciosamente exibida em anúncios de pesquisa do Google

Gate News notícia, 11 de março, a GoPlus lançou um alerta de segurança informando que atacantes estão usando anúncios de pesquisa do Google para distribuir malware que clona perfeitamente a página oficial de instalação do Claude Code em nível de pixel. Este malware rouba senhas, cookies, tokens de sessão, credenciais de carteiras de criptomoedas e informações do sistema dos usuários. A GoPlus recomenda que os usuários tomem as seguintes precauções: identificar os anúncios nos resultados de pesquisa, verificar cuidadosamente as diferenças sutis entre o URL e o site oficial; validar os métodos de instalação através de documentação oficial, redes sociais ou repositórios no GitHub; não executar comandos desconhecidos diretamente, analisando o comportamento do comando antes de executar; instalar plugins de segurança para bloquear links de phishing, assinaturas de risco, autorizações e transações em tempo real.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Aftermath Finance sofre ataque e perde US$ 1,14 milhão; Mysten Labs apoia a compensação total aos usuários

Com base na análise técnica do incidente de ataque publicada pela GoPlus em 30 de abril e no comunicado oficial da Aftermath Finance, a plataforma de contratos perpétuos na rede Sui Aftermath Finance foi atacada em 29 de abril, com prejuízo superior a US$ 1,14 milhão. O projeto anunciou que, com o apoio da Mysten Labs e da Sui Foundation, todos os usuários receberão compensação integral.

MarketWhisper17m atrás

Aftermath Finance perde mais de US$ 1,14M em ataque em 29 de abril e promete compensação total ao usuário

De acordo com a PANews, a Aftermath Finance, uma plataforma de futuros perpétuos na blockchain Sui, perdeu mais de US$ 1,14 milhão em um ataque em 29 de abril. A análise da GoPlus revelou que os atacantes exploraram uma vulnerabilidade de incompatibilidade de símbolo na função calculate_taker_fees ao roubar privilégios ADMIN por meio da função add_integrator_config para extrair tokens repetidamente. Afthermath Finance confirmou a perda total e afirmou que todos os usuários receberão compensação integral com o apoio da Mysten Labs e da Sui Foundation. A equipe enfatizou que este não é um problema de segurança de linguagem de contratos Move.

GateNews1h atrás

O protocolo SWEAT teve 13,71 bilhões de tokens roubados; após a suspensão do contrato, os fundos dos usuários foram totalmente recuperados

De acordo com o relatório de pós-ataque publicado após o ataque ao protocolo SWEAT, os fundos do usuário que foram roubados no incidente de segurança que ocorreu na quarta-feira foram totalmente recuperados, e a operação do protocolo foi restabelecida ao normal. A empresa de segurança cripto Blockaid estima que o atacante tenha roubado aproximadamente 137,1 bilhões de tokens SWEAT; a equipe do SWEAT interrompeu rapidamente o contrato de tokens e entrou em contato com as exchanges e os provedores de liquidez Rhea Finance, e finalmente restaurou todos os saldos das contas dos usuários.

MarketWhisper1h atrás

Polymarket Nega Alegação de Violação de Dados Após Hacker Afirmar que 300K+ Registros Foram Comprometidos

De acordo com a declaração oficial da Polymarket, a plataforma de mercado de previsões negou as recentes alegações de que teria sofrido uma violação de dados, afirmando que as informações que estão sendo divulgadas envolvem endpoints públicos de API e dados de blockchain na cadeia. Um hacker usando o pseudônimo "xorcat" alegou ter

GateNews9h atrás
Comentário
0/400
Sem comentários