A社检测到针对Claude账号的大规模盗号攻击,攻击者通过信息窃取木马获取已登录会话凭证,而非密码。受影响用户额度被快速耗尽。A社已强制注销会话、解绑银行卡,并对未经授权消费主动退款。建议用户全盘查杀恶意软件,修改密码并开启MFA。
据报道,利用Microsoft Word文档的远程代码执行漏洞,网络攻击者投放了名为LokiBot的信息窃取木马。该恶意软件利用CVE-2021-40444和CVE-2022-30190实现代码执行。攻击者通过下载HTML文件的外部GoFile链接传播LokiBot,并使用注入模块来解密和启动它。LokiBot具有记录击键、捕获屏幕截图、收集登录凭证信息和提取加密货币钱包数据的功能。研究人员指出,LokiBot是一种长期存在且传播广泛的恶意软件,可轻松窃取敏感数据。
完成下面两步后,将自动完成登录并继续当前操作。