6月1日,一位网友刚激活全新MacBook Pro,17:30便开始安装常用软件。
他在Google搜索“codex download”,点击推广广告,进入伪装成官方的安装页面。
页面引导用户在终端运行curl命令,实际下载并执行了一段base**编码的木马程序。
输入sudo密码授予最高权限后,恶意软件悄然驻留,持续监控剪贴板。
当天用户准备转入20,000 USDC时,原本的钱包地址“0xA20...7248”被篡改为“0xa207**0811916d59955baba79d**0e9eb9a97248”,资金瞬间流入黑客钱包。
事后他发现,这与此前同一家团伙伪装Homebrew的攻击手法完全一致。
![]()
![]()
![]()
更多游戏资讯请关注:电玩帮游戏资讯专区
电玩帮图文攻略 www.vgover.com
