警惕恶意软件:加密广告推送中的诈骗应用风险

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

网络安全公司Check Point警告称,全球约1000万人接触过宣传假加密应用的恶意广告。该活动自2024年3月起活跃,通过伪装Binance、MetaMask等近50款主流加密应用诱导下载。恶意软件采用独特反检测技术,窃取键盘输入、Telegram账户及浏览器cookie等敏感信息。仅欧盟就有350万用户受影响,亚洲地区因社交媒体用户基数大同样风险极高。Check Point指出加密用户因资金难追回成为主要目标,建议使用反恶意软件防护。

全球知名网络安全公司Check Point近日发布警示,约1000万互联网用户可能遭遇了伪装成加密货币应用的恶意软件广告陷阱。

Check Point Research安全团队披露,他们持续追踪代号为”JSCEAL”的恶意软件活动已有时日。该网络犯罪活动专门针对加密货币投资者,通过仿冒主流数字资产交易平台实施攻击。

研究人员指出,这一恶意活动最早可追溯至2024年3月,其攻击手法”持续进化升级”。犯罪团伙利用广告投放系统诱导受害者下载伪装应用,目前已发现近50个知名加密货币平台被仿冒,包括币安(Binance)、MetaMask和Kraken等头部品牌。

加密货币投资者之所以成为重点攻击目标,主要源于区块链交易的不可逆特性。一旦数字资产被盗,受害者几乎无法追回资金,而区块链的匿名性又为犯罪分子提供了天然掩护。

千万级用户面临安全威胁

根据Check Point获取的Meta广告平台数据显示,2025年上半年犯罪团伙投放了超过35000个恶意广告。仅在欧洲地区,这些广告就获得了数百万次曝光。

安全专家估算,欧盟境内至少有350万用户接触过这些欺诈广告。更令人担忧的是,攻击者还针对亚洲市场伪造了多家知名加密货币和金融机构的应用,这些地区拥有庞大的社交媒体用户基础。

Check Point强调:”全球受影响用户规模很可能突破1000万大关。”

警惕恶意软件:加密广告推送中的诈骗应用风险
仿冒知名金融数据平台TradingView的Facebook恶意广告(来源:Check Point)

报告同时指出,由于网络犯罪活动的隐蔽性,实际受害人数可能远超广告曝光数据。

新型反检测技术挑战安全防护

最新发现的恶意软件变种采用了”独特的反规避技术”,使其具有”极低的杀毒软件检测率”,这也是该活动能够长期潜伏未被发现的关键原因。

攻击链条显示,用户点击广告后会被引导至高度仿真的钓鱼网站。Check Point解释称:”恶意网站和安装程序协同运作,大幅增加了安全分析的难度,因为单独检测任一环节都难以发现异常。”

这些伪造应用会打开合法网站的界面迷惑用户,同时在后台秘密收集”与加密货币相关的敏感信息”。基于JavaScript开发的恶意脚本无需用户交互即可自动运行,加之”代码混淆和编译技术”的应用,使得安全分析工作异常艰难。

全方位窃取数字资产凭证

Check Point分析指出,该恶意软件的核心目标是尽可能多地收集受感染设备信息,为后续攻击做准备。

其窃密功能包括:
– 键盘记录(可获取密码等敏感输入)
– Telegram账户凭证窃取
– 浏览器自动填充密码盗取
– 浏览器Cookie收集(掌握用户访问习惯)
– 加密货币浏览器插件操控(如MetaMask)

安全专家建议,部署能够检测JavaScript恶意执行的反病毒软件,可有效阻断对已感染设备的持续攻击。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/28232.html

CHAINTT的头像CHAINTT
上一篇 2025年7月31日 下午1:36
下一篇 2025年7月31日 下午1:52

相关推荐

  • LRTFi 原理、生态及玩法全面解析:一文掌握核心要点

    以太坊质押与再质押生态发展 以太坊2.0推动质押经济繁荣,29M ETH(价值$71B)已质押,占比从2.4%升至24.4%。Lido等协议降低节点运行门槛,LST(如stETH)释放质押流动性并衍生LSDFi生态。EigenLayer创新提出再质押方案,允许ETH质押者共享安全性获取多重收益,催生LRTFi项目如EtherFi、Renzo等,通过LRT代币化解决流动性问题,但存在合约风险与罚没风险。当前LRT赛道呈现TVL快速增长、积分激励、技术防slashing等竞争维度,未来或将与DVT技术结合拓展多链支持。

    2025年9月10日
    4000
  • 5种策略教你如何寻找百倍币:区块链投资指南

    本文探讨了在加密货币市场寻找100倍收益机会的多种策略。作者分享了自己通过资产轮换和空投实现投资组合100倍增长的经验,并提供了实用工具和策略:1)使用Nansen筛选低市值代币;2)通过Kaito AI追踪市场情绪;3)发掘”零到一”创新项目;4)参与代币公开发售;5)利用Dune仪表板分析Meme币趋势;6)把握优质空投机会。多位行业KOL分享了专业见解,强调需结合链上数据和市场情绪分析,同时控制风险。

    2025年7月16日
    6400
  • 如何解读稳定币审计报告:关键要点与重要性分析

    稳定币验证报告:确保数字资产安全的关键 第三方稳定币验证报告是保障代币资产支持真实性的重要工具,确保每个代币都有现金、美国国债等实际资产作为支撑。 验证与审计的区别:验证是特定时间点的检查,而非全面的财务审计,投资者仍需进行更深入的尽职调查。 代币可赎回性说明:时间锁定、测试或冻结的代币不计入储备计算,确保仅统计活跃流通的代币。 USDC行业标杆:通过定期第…

    2025年6月27日
    75400
  • 8大DeFi趋势预测:未来值得关注的关键发展方向

    DeFi领域正加速创新,通过收益率AMM协议(如Pendle Finance)分离资产收益与本金,收益聚合器(如Yearn Finance)简化收益管理,衍生品DEX整合借贷服务(如dYdX),以及闪贷金库降低复杂策略门槛。现实世界资产通证化(如Ondo Finance)和去中心化信贷系统拓展了传统金融边界,而知识产权分化(如VitaDAO)和贸易融资(如Goldfinch)开辟新流动性渠道。这些趋势推动DeFi向机构化、民主化发展,重塑全球金融格局。

    币圈百科 2025年10月22日
    2100
  • AO即将上线:Arweave能否重现昔日辉煌?

    摘要 AO是基于Arweave的去中心化超并行计算平台,主网将于2025年2月8日上线,专为AI代理和链上自主服务设计。Arweave作为底层永久存储网络,采用独特的区块织网结构确保数据持久性。AO通过模块化架构支持多虚拟机协同,允许程序自主唤醒执行任务。当前AR代币持有者可获得AO空投,同时桥接DAI/stETH也能参与分配。尽管面临DeFi生态建设与AI代理应用落地的挑战,AO已吸引5.78亿美元TVL,其并行计算能力或将为去中心化AI和自动化服务开辟新场景。

    2025年11月3日
    2400

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险