這起攻擊跟一般的釣魚網站騙輸入密碼,本質上有什麼不同?
一般釣魚網站通常是做一個假的登入頁面,引誘使用者主動輸入帳密。這起攻擊更進一步:它直接替換掉瀏覽器裡「真正」的錢包擴充功能,讓使用者在自己原本就信任、天天使用的那個擴充功能介面裡輸入密碼——不是去了一個可疑的新網站,而是打開了自己瀏覽器上那個一直都在的圖示。這代表傳統「檢查網址列、看是不是官方網站」的警覺心在這裡完全沒用,因為使用者根本沒有離開自己的瀏覽器環境。
攻擊者為什麼要大費周章用微軟簽署的合法工具(OLEView.exe)去載入惡意 DLL,而不是直接做一個惡意執行檔?
直接做一個全新的惡意執行檔,很容易被防毒軟體或 Windows SmartScreen 用數位簽章跟信譽評分擋下來——未簽署或陌生來源的執行檔,預設就會被標記為可疑。但如果啟動的是微軟官方簽署、本身完全合法的 OLEView.exe,系統看到的是「一個受信任的微軟工具正在執行」,防護機制的警戒標準因此被大幅降低。惡意程式真正的邏輯藏在旁邊那顆看起來無害的 DLL 檔案裡,等合法程式去載入它的時候才真正執行——這整套手法的目的,就是借用别人的信譽來掩護自己。
如果我已經安裝了這類被替換的假錢包擴充功能,實際上有沒有辦法自己察覺?
因為介面被做成跟原版一模一樣,單靠肉眼看介面幾乎不可能分辨。比較實際的檢查方式是:到瀏覽器的擴充功能管理頁面,核對每個錢包擴充功能的開發者資訊、安裝來源跟擴充功能 ID 是否跟官方公告的一致(官方網站通常會列出正確的擴充功能商店連結與 ID);檢查擴充功能是否是透過瀏覽器官方商店(如 Chrome 線上應用程式商店)安裝,而不是透過下載安裝檔手動安裝——合法錢包擴充功能幾乎不會要求使用者手動安裝 DLL 或執行檔;另外,如果電腦上曾經執行過來路不明的「交易軟體」,安全起見應該假設瀏覽器環境已經被動過手腳,直接移除所有錢包擴充功能重新從官方商店安裝,並且更換所有錢包密碼跟助記詞對應的帳戶內容。
HP Wolf Security 在 2026 年 9 月 17 日發布的威脅情資報告中,記錄了一起鎖定加密貨幣使用者、偽裝成「AI 交易代理」的惡意軟體行動——研究期間涵蓋 2026 年 4 月到 6 月。這起行動沒有利用什麼深奧的區塊鏈漏洞,靠的純粹是「AI agent」這個詞本身的吸引力,加上一套相當講究的 Windows 系統規避手法。
攻擊者架設了一個名為 tradingclaw[.]pro 的假網站,包裝成一款能「全天候自動交易加密貨幣」的 AI 交易代理軟體,透過搜尋引擎下毒(讓惡意網站在搜尋結果中排名提前)跟付費廣告進行推廣。使用者下載的是一個包含 Trading Agent.exe 跟一個 DLL 檔案(iviewers.dll)的壓縮檔。
這起攻擊真正值得注意的地方,在於它如何躲過 Windows 內建防護:程式利用微軟官方簽署的合法工具 OLEView.exe(OLE/COM Object Viewer)去載入旁邊那顆惡意 DLL——這種手法稱為 DLL side-loading,因為啟動程式本身帶有微軟的合法簽章,Windows SmartScreen 的警告機制因此被繞過。接著透過 process hollowing(傾空一個合法程序、把惡意程式碼注入其中執行)的方式,實際運行名為 Needle Stealer 的竊密程式。
Needle Stealer 會列舉瀏覽器裡安裝的擴充功能(透過各家錢包固定的 32 字元擴充功能 ID 辨識),鎖定的目標包括 MetaMask、Coinbase Wallet、Phantom、Trust Wallet、Atomic Wallet、OKX Wallet 跟 Tonkeeper 共七款。一旦偵測到這些擴充功能,惡意程式會把它們替換成外觀一致、但實際上會把使用者輸入的密碼回傳給攻擊者伺服器的假冒版本。這跟單純側錄鍵盤輸入不同——使用者看到的介面完全正常,輸入密碼的那一刻,資料已經被送往攻擊者手上。
HP 的報告也指出,tradingclaw 這起行動,跟資安業者 Malwarebytes 稍早在 4 月記錄的 TradingClaw 攻擊鏈有關聯,顯示這是一套持續被同一群攻擊者操作、迭代的行動,而不是單次的孤立事件。報告同時提到攻擊者在同一期間還使用了 QR code 釣魚(透過 PDF 發票誘導掃碼)跟 HTML 走私等手法投放其他竊密軟體,顯示「偽裝成 AI 工具」只是這群攻擊者眾多誘餌中的一種,但鎖定加密貨幣錢包的意圖是一致的。