警惕恶意软件:加密广告推送中的诈骗应用风险

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

网络安全公司Check Point警告称,全球约1000万人接触过宣传假加密应用的恶意广告。该活动自2024年3月起活跃,通过伪装Binance、MetaMask等近50款主流加密应用诱导下载。恶意软件采用独特反检测技术,窃取键盘输入、Telegram账户及浏览器cookie等敏感信息。仅欧盟就有350万用户受影响,亚洲地区因社交媒体用户基数大同样风险极高。Check Point指出加密用户因资金难追回成为主要目标,建议使用反恶意软件防护。

全球知名网络安全公司Check Point近日发布警示,约1000万互联网用户可能遭遇了伪装成加密货币应用的恶意软件广告陷阱。

Check Point Research安全团队披露,他们持续追踪代号为”JSCEAL”的恶意软件活动已有时日。该网络犯罪活动专门针对加密货币投资者,通过仿冒主流数字资产交易平台实施攻击。

研究人员指出,这一恶意活动最早可追溯至2024年3月,其攻击手法”持续进化升级”。犯罪团伙利用广告投放系统诱导受害者下载伪装应用,目前已发现近50个知名加密货币平台被仿冒,包括币安(Binance)、MetaMask和Kraken等头部品牌。

加密货币投资者之所以成为重点攻击目标,主要源于区块链交易的不可逆特性。一旦数字资产被盗,受害者几乎无法追回资金,而区块链的匿名性又为犯罪分子提供了天然掩护。

千万级用户面临安全威胁

根据Check Point获取的Meta广告平台数据显示,2025年上半年犯罪团伙投放了超过35000个恶意广告。仅在欧洲地区,这些广告就获得了数百万次曝光。

安全专家估算,欧盟境内至少有350万用户接触过这些欺诈广告。更令人担忧的是,攻击者还针对亚洲市场伪造了多家知名加密货币和金融机构的应用,这些地区拥有庞大的社交媒体用户基础。

Check Point强调:”全球受影响用户规模很可能突破1000万大关。”

警惕恶意软件:加密广告推送中的诈骗应用风险
仿冒知名金融数据平台TradingView的Facebook恶意广告(来源:Check Point)

报告同时指出,由于网络犯罪活动的隐蔽性,实际受害人数可能远超广告曝光数据。

新型反检测技术挑战安全防护

最新发现的恶意软件变种采用了”独特的反规避技术”,使其具有”极低的杀毒软件检测率”,这也是该活动能够长期潜伏未被发现的关键原因。

攻击链条显示,用户点击广告后会被引导至高度仿真的钓鱼网站。Check Point解释称:”恶意网站和安装程序协同运作,大幅增加了安全分析的难度,因为单独检测任一环节都难以发现异常。”

这些伪造应用会打开合法网站的界面迷惑用户,同时在后台秘密收集”与加密货币相关的敏感信息”。基于JavaScript开发的恶意脚本无需用户交互即可自动运行,加之”代码混淆和编译技术”的应用,使得安全分析工作异常艰难。

全方位窃取数字资产凭证

Check Point分析指出,该恶意软件的核心目标是尽可能多地收集受感染设备信息,为后续攻击做准备。

其窃密功能包括:
– 键盘记录(可获取密码等敏感输入)
– Telegram账户凭证窃取
– 浏览器自动填充密码盗取
– 浏览器Cookie收集(掌握用户访问习惯)
– 加密货币浏览器插件操控(如MetaMask)

安全专家建议,部署能够检测JavaScript恶意执行的反病毒软件,可有效阻断对已感染设备的持续攻击。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/28232.html

CHAINTT的头像CHAINTT
上一篇 2025年7月31日 下午1:36
下一篇 2025年7月31日 下午1:52

相关推荐

  • Monad 注入 Solana 基因能否为 EVM 带来新春天

    简介:Solana 基因注入 EVM Monad公链融合Solana高性能与EVM兼容性,通过并行执行、MonadDB等创新技术突破EVM性能瓶颈。其前Jump Trading团队背景及Phantom、Pyth等Solana生态支持,加上2.25亿美元融资,为开发者提供无妥协的EVM升级方案。Monad通过Mach加速计划、Madness路演等多元化生态支持,培育Kuru、aPriori等原生项目,试图在公链竞争中建立”高性能EVM”新范式。

    2025年9月28日
    7800
  • 2023年模块化账户抽象技术回顾与未来发展分析

    2023年是账户抽象创新元年,ERC-4337标准推动模块化智能账户爆发式发展。Safe、Kernel、Biconomy等模块化账户占据市场主导,累计部署超500万账户。关键进展包括ERC-6900/7579标准制定、首个模块商店推出及WebAuthn密钥等安全功能升级。尽管用户留存率仍待提升,模块化架构已为DeFi自动化、隐私保护等场景提供基础设施。2024年行业将聚焦采用与互操作性,ERC-7579有望统一账户标准,模块化生态或成为Web3大规模采用的关键引擎。

    2025年11月1日
    7900
  • Sui区块链:探索Layer1新兴生态与创新模式的发展潜力

    Sui是由前Meta团队成员创建的Layer1区块链,专注于提升交易速度和用户体验,通过以对象为中心的数据模型、改进的Move编程语言和并行交易执行技术实现高吞吐量(理论峰值297,000 TPS)。其独特技术架构支持动态NFT和游戏应用,生态已涵盖DeFi、NFT和GameFi等领域。SUI代币用于质押、交易费用及治理,总供应量100亿枚。尽管当前TVL规模较小,但Sui在数字艺术和游戏赛道展现出技术优势,主网上线半年生态发展迅速,钱包扩展安装量超百万次。

    2025年11月1日
    7200
  • Ondo Finance收购SEC注册经纪交易商,加速布局代币化证券市场

    DeFi协议Ondo Finance完成对SEC注册机构Oasis Pro的收购,强化其美国代币化证券业务。Oasis Pro作为持牌经纪商和ATS,为Ondo提供合规基础设施。此前Ondo刚推出2.5亿美元RWA投资基金,加入贝莱德等机构推动的代币化军备竞赛。当前链上RWA总价值近250亿美元,美国国债和私人信贷为主要类别。此次收购正值美国监管转向加密友好政策之际,SEC新主席表态支持代币化创新。

    2025年7月7日
    9800
  • 2025年最新解读:Unizen区块链平台全面指南

    2025 年更新和发展 2025 年 Unizen 生态系统实现显著增长,其原生代币 ZCX 在主流交易所保持稳定交易地位。平台通过 2 亿美元战略融资强化技术架构,推出 CeDeFi 创新方案并优化跨链功能。在应对 210 万美元安全事件时展现高效危机处理能力,同时与 Coinstore 合作推动超通缩代币经济。ZCX 代币通过交易销毁机制增强稀缺性,持续赋能交易支付、质押奖励和治理功能。

    2025年9月16日
    9400

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险