Das Security Operations Center von Bybit hat einen komplexen Malware-Angriff identifiziert, der sich gegen macOS-Nutzer richtet. Die Angreifer setzten SEO-Poisoning-Techniken ein, um Nutzer, die nach dem KI-Entwicklungstool "Claude Code" suchten, auf eine gefälschte Installationsseite umzuleiten. Dies führte zu einer mehrstufigen Angriffskette, die darauf ausgelegt war, Zugangsdaten zu stehlen, Vermögenswerte zu verschlüsseln und die Kontrolle über Geräte zu erlangen. Bybit nutzte bei der Untersuchung KI-gestützte Analysen, die auch Versuche aufdeckten, offizielle Wallets wie Ledger Live und Trezor Suite durch Trojaner-Versionen zu ersetzen. Bybit hat die bösartigen Domains und die Infrastruktur am 12. März angegangen und am 20. März detaillierte Schutzrichtlinien veröffentlicht.