与 Kash Patel 关联的服装店在分发恶意软件后离线

shoutao2026-05-23 05:51:50decrypt

开场

与 FBI 局长 Kash Patel 相关联的在线商店 Based Apparel 周五下线。安全研究人员在发现该网站分发 ClickFix 会窃取钱包资产的恶意软件后,网站被标记。访问该网站的 macOS 用户正被提示通过在系统终端中复制并粘贴命令来安装恶意软件;该操作通过信息窃取器使会话令牌、浏览器数据和加密钱包面临风险。MetaMask 将该网站标记为“可能具有欺骗性”,向用户弹出警告弹窗,指出“导致资产被盗的恶意交易”属于潜在风险之一。目前,该网站显示一条信息称“商店将很快恢复上线——比以往更大胆。”

恶意软件检测与复现

该攻击已被 PCMag 复现;然而,由于 Based Apparel 的网站已经下线,Decrypt 未能复现。该信息窃取器恶意软件旨在在不知不觉中从用户设备中提取敏感数据。信息窃取器恶意软件早在 2006 年就有历史先例。就在此次事件发生前两个月,FBI 表示正在调查 Steam 平台上一些会安装类似恶意软件的 PC 游戏。

网站流量与所有权

根据 ahrefs,Based Apparel 通常每月接收约 33,600 次访问。其热门页面之一展示了一件迷彩连帽衫。The Guardian 援引消息称,该项目由 Patel 和 Andrew Ollis 所拥有;其中 Andrew Ollis 担任 Kash Foundation 董事会成员并以 CEO 身份服务。Kash Foundation 的访问者可通过该非营利组织的主要菜单之一被引导至 Based Apparel。

组织关联澄清

尽管 Kash Foundation 是由 Patel 创立的,但根据该组织网站,他不再以任何身份与其关联。披露内容也明确说明,Kash Foundation 不与包括 FBI 在内的政府机构有关联。

先前的加密相关事件

Patel 之前也曾卷入加密相关事件。在伊朗黑客泄露他的个人邮箱和一次性用户名后,随后出现了一系列以 Patel 为主题的梗币。


SEC 延长 Bitwise Dogecoin ETF 与 Franklin XRP Fund 审查期限

SEC宣布将对NYSEArca提交的BitwiseDogecoinETF拟议规则变更的审查期限延长至2025年6月15日,理由是需更多时间评估该提案及相关问题。此举依据《证券交易法》第19(b)(2)条执行。...

桥水基金创始人 Ray Dalio :我使用人工智能辅助决策的时间已经超过 30 年

桥水基金创始人RayDalio在X发文称,自己使用人工智能辅助决策的时间已经超过30年,并表示将决策标准写成算法,由计算机处理远超个人可分析的信息量再加上个人的逻辑和灵感,这一做法是桥水成功的重要因素之一。最初...

吴杰庄:香港稳定币可借鉴欧盟 MiCA 经验,加强跨境协调

香港立法会议员吴杰庄发推表示,《稳定币条例》的通过标志香港加密资产监管进一步完善。条例以国际标准为基础,设立高门槛发牌制度,强调应用场景与业务可持续性,金管局定位稳定币为支付工具,并通过“沙盒机制”与...

特朗普家族加密项目 World Liberty 再次购入 231,726 枚 ENA

据Arkham监测,特朗普家族加密项目WorldLiberty于12月19日凌晨3:55UTC+8再度通过CowProtocol花费了250KUSDC购买了231,726枚ENA。目前总共持有741,687枚ENA。此前,WorldLibertyFinancial与EthenaLabs宣布合作,将sUS...

佳士得设立加密房地产部门,成美国首家推进此类交易的大型经纪公司

据《纽约时报》报道,Christie’sInternationalRealEstate于2025年7月24日宣布成立专门的加密房地产部门,成为美国首家设立此类团队的大型经纪公司。该部门将负责处理买卖双方全程以加密货币进行支付、无需依赖...

上一篇:美国证券交易委员会批准纳斯达克比特币指数期权
下一篇:Cinkciarz.pl 创始人因波兰诈骗案在美国被捕