警惕恶意软件:加密广告推送中的诈骗应用风险

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

网络安全公司Check Point警告称,全球约1000万人接触过宣传假加密应用的恶意广告。该活动自2024年3月起活跃,通过伪装Binance、MetaMask等近50款主流加密应用诱导下载。恶意软件采用独特反检测技术,窃取键盘输入、Telegram账户及浏览器cookie等敏感信息。仅欧盟就有350万用户受影响,亚洲地区因社交媒体用户基数大同样风险极高。Check Point指出加密用户因资金难追回成为主要目标,建议使用反恶意软件防护。

全球知名网络安全公司Check Point近日发布警示,约1000万互联网用户可能遭遇了伪装成加密货币应用的恶意软件广告陷阱。

Check Point Research安全团队披露,他们持续追踪代号为”JSCEAL”的恶意软件活动已有时日。该网络犯罪活动专门针对加密货币投资者,通过仿冒主流数字资产交易平台实施攻击。

研究人员指出,这一恶意活动最早可追溯至2024年3月,其攻击手法”持续进化升级”。犯罪团伙利用广告投放系统诱导受害者下载伪装应用,目前已发现近50个知名加密货币平台被仿冒,包括币安(Binance)、MetaMask和Kraken等头部品牌。

加密货币投资者之所以成为重点攻击目标,主要源于区块链交易的不可逆特性。一旦数字资产被盗,受害者几乎无法追回资金,而区块链的匿名性又为犯罪分子提供了天然掩护。

千万级用户面临安全威胁

根据Check Point获取的Meta广告平台数据显示,2025年上半年犯罪团伙投放了超过35000个恶意广告。仅在欧洲地区,这些广告就获得了数百万次曝光。

安全专家估算,欧盟境内至少有350万用户接触过这些欺诈广告。更令人担忧的是,攻击者还针对亚洲市场伪造了多家知名加密货币和金融机构的应用,这些地区拥有庞大的社交媒体用户基础。

Check Point强调:”全球受影响用户规模很可能突破1000万大关。”

警惕恶意软件:加密广告推送中的诈骗应用风险
仿冒知名金融数据平台TradingView的Facebook恶意广告(来源:Check Point)

报告同时指出,由于网络犯罪活动的隐蔽性,实际受害人数可能远超广告曝光数据。

新型反检测技术挑战安全防护

最新发现的恶意软件变种采用了”独特的反规避技术”,使其具有”极低的杀毒软件检测率”,这也是该活动能够长期潜伏未被发现的关键原因。

攻击链条显示,用户点击广告后会被引导至高度仿真的钓鱼网站。Check Point解释称:”恶意网站和安装程序协同运作,大幅增加了安全分析的难度,因为单独检测任一环节都难以发现异常。”

这些伪造应用会打开合法网站的界面迷惑用户,同时在后台秘密收集”与加密货币相关的敏感信息”。基于JavaScript开发的恶意脚本无需用户交互即可自动运行,加之”代码混淆和编译技术”的应用,使得安全分析工作异常艰难。

全方位窃取数字资产凭证

Check Point分析指出,该恶意软件的核心目标是尽可能多地收集受感染设备信息,为后续攻击做准备。

其窃密功能包括:
– 键盘记录(可获取密码等敏感输入)
– Telegram账户凭证窃取
– 浏览器自动填充密码盗取
– 浏览器Cookie收集(掌握用户访问习惯)
– 加密货币浏览器插件操控(如MetaMask)

安全专家建议,部署能够检测JavaScript恶意执行的反病毒软件,可有效阻断对已感染设备的持续攻击。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/28232.html

CHAINTT的头像CHAINTT
上一篇 2025年7月31日 下午1:36
下一篇 2025年7月31日 下午1:52

相关推荐

  • 代币化比特币是什么 它如何运作及优势解析

    代币化比特币:连接BTC与DeFi生态的创新桥梁 代币化比特币通过将BTC价值锚定至以太坊等区块链(如WBTC、renBTC),解决了原生比特币与DeFi生态的互操作性难题。主要分为托管(WBTC)和非托管(renBTC)两种模式,前者依赖中心化机构1:1抵押发行,后者通过智能合约实现去中心化跨链映射。尽管面临监管不确定性、托管风险及侧链/原子交换等替代方案的竞争,其TVL规模仍显示市场对跨链流动性的强劲需求。近期Solana推出tBTC等进展,持续拓展着代币化比特币的应用边界。

    2025年7月12日
    28400
  • BitStable (BSSB) 是什么?全面解析其功能与优势

    BitStable (BSSB) 是基于比特币区块链的去中心化协议,采用双代币体系(DAII稳定币和BSSB治理代币),通过超额抵押比特币生态资产(如BRC20、ORDI)确保DAII稳定性,并实现比特币与以太坊的跨链互通。其核心功能包括DAII模块的铸造/销毁机制、BSSB社区治理及挖矿奖励,旨在解决比特币链流动性问题并扩展DeFi边界。总供应量1785万枚的BSSB代币分配涵盖公开销售、质押激励和流动性锁定,近期因安全漏洞和战略USDT托管引发市场关注。

    2025年8月3日
    4400
  • 再生金融(ReFi):探索加密货币的绿色可持续发展路径

    概述 再生金融(ReFi)作为区块链与可持续发展的创新结合,通过代币化碳信用、去中心化气候融资等机制,将加密货币从”环保破坏者”转变为”生态修复者”。其核心在于利用区块链技术量化生态贡献,构建透明、高效的可再生经济体系。 市场潜力 ReFi市场与万亿美元规模的全球碳市场紧密关联,通过降低投资门槛提升碳信用流动性,在碳交易、再生农业、可再生能源等领域开辟新机遇。 运作机制 ReFi通过dMRV技术验证生态数据,代币化环境资产,结合DAO治理实现资金精准投放,形成”监测-代币化-交易-再投资”的闭环体系。 代表项目 KlimaDAO构建链上碳市场,Powerledger推动P2P可再生能源交易,Moss.Earth通过NFT保护雨林,展现ReFi多元化应用场景。 挑战与展望 尽管面临能耗争议和监管不确定性,ReFi在技术进步、政策协同和ESG投资驱动下,有望成为连接区块链与绿色金融的关键桥梁。

    2025年8月8日
    5700
  • Crypto Pulse:8月20日最新市场动态与热门区块链项目深度解析

    比特币和以太币24小时内分别上涨2.83%和2.49%,现价60,746美元和2,660美元。加密市场恐惧&贪婪指数29,呈恐惧状态。市场横盘,美元疲软未提振比特币,黄金创新高而BTC低迷。比特币现货ETF上周净流入3200万美元,昨日净流入7060万美元。ETH链上活跃度低,gas费跌破1gwei。RARE代币因活动消息24h涨30.6%。孙宇晨推出波场Meme代币生成器SunPump。Base将发布Basenames用户名系统。

    2025年9月13日
    3000
  • 为什么Euler是目前DeFi领域最佳的借贷平台

    Euler Finance 在经历2023年黑客攻击后强势复苏,4个月内存款额增长1000%达10亿美元,借款额4.3亿美元,跨8条链部署。其创新采用荷兰式拍卖清算和软清算机制,有效解决MEV和高Gas费问题,借款/TVL比率达0.45行业领先。独特的清算模式为借款人提供90%LTV高杠杆安全垫,同时为存款人创造周费用55.7万美元的丰厚回报,成为DeFi领域最具竞争力的借贷协议之一。

    2025年7月14日
    3500

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险