Based Apparel 在检测到 ClickFix 恶意软件后下线

dangwoyushangni2026-05-24 05:49:57decrypt

Based Apparel 是一家与 FBI 局长 Kash Patel 相关联的服装店,周五在其网站被标记为分发 ClickFix 会“清空钱包”恶意软件后下线。该恶意软件通过提示 macOS 用户复制并粘贴一条终端命令来针对他们,借助窃取信息者(infostealer)窃取会话令牌、浏览器数据以及加密货币钱包。MetaMask 将该网站标记为“可能具有欺骗性”,警告用户可能发生“导致资产被盗的恶意交易”。

攻击的技术细节

ClickFix 恶意软件通过欺骗 macOS 访客执行终端命令来实施,进而危及敏感的用户数据。PCMag 成功复现了该攻击;但 Decrypt 无法复现,因为 Based Apparel 网站已在此之前下线。该窃取信息者(infostealer)恶意软件旨在静默从用户设备中提取敏感数据。

当前状态与回应

Based Apparel 网站目前显示一条信息,称“商店很快就会重新上线——比以前更大胆”。根据 ahrefs,该网站通常每月约收到 33,600 次访问。目前尚不清楚这种疑似被入侵是否导致了显著的用户损失。

所有权与从属关系

Based Apparel 由 Kash Patel 和 Andrew Ollis 拥有,后者在 Kash Foundation 董事会中担任 CEO。Kash Foundation 的网站此前曾通过其主要菜单之一将访客引导至 Based Apparel。尽管 Patel 曾创办该非营利组织,但据该组织网站称,他如今在任何身份层面都不再与其有关联。Kash Foundation 也进一步澄清,它并不与包括 FBI 在内的政府机构有关联。

先前的加密相关事件

此次事件标志着 Patel 第二次遭遇与加密相关的问题。此前,伊朗黑客(Iranian hackers)曾泄露了他的个人邮箱和一次性用户名,随后促成了多种以 Patel 为主题的模因币(Patel-themed meme coins)的创建。


加密矿工持有的比特币数量已降至 2021 年 7 月以来的最低水平

加密矿工持有的比特币数量已降至2021年7月以来的最低水平。Glassnode数据显示,自今年年初以来,与矿工相关的钱包中持有的BTC数量估计减少了8,426枚BTC(5.3亿美元),降至1,812,482BTC。由于比特币减半将在4月份进...

Lookonchain:多个指标显示 BTC 暂未达到牛市顶峰水平

Lookonchain表示,从彩虹图、相对强弱指数(RSI)、200周移动平均线热图、销毁的累计价值硬币天数(CVDD)以及2年MA乘数等指标上来看,比特币虽然已经创下历史新高,但还没有达到牛市顶峰水平。...

两位 MAYC 大户在近 24 小时抛售了超过 300 枚MAYC NFT

据@blur_dumping监测,有两位MAYC大户在近24小时抛售了超过300枚MAYCNFT,其中0x1A…6aDc抛售了158枚MAYC,获得1,506枚ETH;0x03…3862抛售了190枚MAYC,获得1,913枚ETH。MAYC在近24小时地板价下跌近7%至约9.49ETH,...

链上侦探 ZachXBT:Coinbase 用户过去一年因网络骗局或导致损失了约 1 亿至 1.5 亿美元

链上侦探ZachXBT发文称,尽管之前没有见过任何地方公开报道过,但他估计Coinbase用户过去一年因社交工程和网络钓鱼骗局共损失了约1亿至1.5亿美元。他指出,这一数据基于联系他的受害者数量,尤其是那些超过50万美元...

多伦多交易所已加急发起对加密借贷平台 Voyager Digital Ltd. 退市审查

加拿大多伦多交易所(TSX)已加急发起对加密借贷平台VoyagerDigitalLtd.(VOYG)退市审查,目前VOYG股票已暂停交易。加密借贷平台Voyager及其子公司已于7月5日晚在纽约南区申请第11章破产保护。...

上一篇:美国股指周五上涨;高通因 AI 芯片走强大涨 11.6%
下一篇:欧洲央行因银行融资风险而拒绝欧元稳定币提案