警惕恶意软件:加密广告推送中的诈骗应用风险

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

网络安全公司Check Point警告称,全球约1000万人接触过宣传假加密应用的恶意广告。该活动自2024年3月起活跃,通过伪装Binance、MetaMask等近50款主流加密应用诱导下载。恶意软件采用独特反检测技术,窃取键盘输入、Telegram账户及浏览器cookie等敏感信息。仅欧盟就有350万用户受影响,亚洲地区因社交媒体用户基数大同样风险极高。Check Point指出加密用户因资金难追回成为主要目标,建议使用反恶意软件防护。

全球知名网络安全公司Check Point近日发布警示,约1000万互联网用户可能遭遇了伪装成加密货币应用的恶意软件广告陷阱。

Check Point Research安全团队披露,他们持续追踪代号为”JSCEAL”的恶意软件活动已有时日。该网络犯罪活动专门针对加密货币投资者,通过仿冒主流数字资产交易平台实施攻击。

研究人员指出,这一恶意活动最早可追溯至2024年3月,其攻击手法”持续进化升级”。犯罪团伙利用广告投放系统诱导受害者下载伪装应用,目前已发现近50个知名加密货币平台被仿冒,包括币安(Binance)、MetaMask和Kraken等头部品牌。

加密货币投资者之所以成为重点攻击目标,主要源于区块链交易的不可逆特性。一旦数字资产被盗,受害者几乎无法追回资金,而区块链的匿名性又为犯罪分子提供了天然掩护。

千万级用户面临安全威胁

根据Check Point获取的Meta广告平台数据显示,2025年上半年犯罪团伙投放了超过35000个恶意广告。仅在欧洲地区,这些广告就获得了数百万次曝光。

安全专家估算,欧盟境内至少有350万用户接触过这些欺诈广告。更令人担忧的是,攻击者还针对亚洲市场伪造了多家知名加密货币和金融机构的应用,这些地区拥有庞大的社交媒体用户基础。

Check Point强调:”全球受影响用户规模很可能突破1000万大关。”

警惕恶意软件:加密广告推送中的诈骗应用风险
仿冒知名金融数据平台TradingView的Facebook恶意广告(来源:Check Point)

报告同时指出,由于网络犯罪活动的隐蔽性,实际受害人数可能远超广告曝光数据。

新型反检测技术挑战安全防护

最新发现的恶意软件变种采用了”独特的反规避技术”,使其具有”极低的杀毒软件检测率”,这也是该活动能够长期潜伏未被发现的关键原因。

攻击链条显示,用户点击广告后会被引导至高度仿真的钓鱼网站。Check Point解释称:”恶意网站和安装程序协同运作,大幅增加了安全分析的难度,因为单独检测任一环节都难以发现异常。”

这些伪造应用会打开合法网站的界面迷惑用户,同时在后台秘密收集”与加密货币相关的敏感信息”。基于JavaScript开发的恶意脚本无需用户交互即可自动运行,加之”代码混淆和编译技术”的应用,使得安全分析工作异常艰难。

全方位窃取数字资产凭证

Check Point分析指出,该恶意软件的核心目标是尽可能多地收集受感染设备信息,为后续攻击做准备。

其窃密功能包括:
– 键盘记录(可获取密码等敏感输入)
– Telegram账户凭证窃取
– 浏览器自动填充密码盗取
– 浏览器Cookie收集(掌握用户访问习惯)
– 加密货币浏览器插件操控(如MetaMask)

安全专家建议,部署能够检测JavaScript恶意执行的反病毒软件,可有效阻断对已感染设备的持续攻击。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/28232.html

CHAINTT的头像CHAINTT
上一篇 2025年7月31日 下午1:36
下一篇 2025年7月31日 下午1:52

相关推荐

  • 揭秘Botanix:比特币首个完全去中心化的EVM兼容Layer2解决方案

    Botanix Labs正在构建比特币上首个完全去中心化的EVM等效Layer 2解决方案,通过Spiderchain技术将EVM功能与比特币安全性结合。该项目支持比特币质押,允许用户直接通过MetaMask使用BTC作为Gas代币。目前已进入主网准备阶段,并吸引Bitzy DEX、Vertex等DeFi项目部署。Botanix旨在激活比特币生态中”沉睡的资本”,为持有者提供收益机会,同时保持高度去中心化特性。

    2025年7月18日
    6400
  • NEAR 链抽象解决方案详解:探索跨链互操作与未来趋势

    区块链链抽象技术革新多链交互体验 面对日益复杂的多链生态,NEAR Protocol推出链抽象解决方案,通过统一界面消除用户管理多链钱包、Gas费和跨链桥接的痛点。该技术整合零知识证明和多方计算(MPC)等创新,使单个NEAR账户可无缝操作以太坊、比特币等异构链资产。链签名功能支持跨链交易签名和统一Gas支付,其去中心化MPC网络由Eigenlayer提供安全保障。该方案显著提升DeFi应用的多链互操作性,允许BTC等原生资产直接参与跨链金融协议,为Web3大规模采用奠定基础。

    2025年8月31日
    1700
  • A16z Crypto联合倡导组织敦促SEC为NFT和DeFi应用设立监管安全港

    a16z和DeFi教育基金联合呼吁SEC为NFT和DeFi应用设立安全港计划,使其免于经纪自营商注册要求。该提案旨在为加密行业提供监管清晰度,同时保留SEC对高风险活动的监督权。此前SEC已对多家加密公司采取执法行动,包括Coinbase和Kraken。安全港计划将允许合规企业避免不必要注册,并促进创新。该提议紧随a16z今年3月关于NFT安全港的建议,同时美国国会正在审议加密市场结构法案。

    2025年8月14日
    3000
  • 铭文是2023年的DeFi Summer 区块链新趋势

    Binance上线比特币铭文项目SATS(1000SATS)再次点燃铭文热潮,Solana、Avalanche等链上铭文价格持续走高,场外交易活跃。比特币网络手续费飙升,未确认交易笔数激增。铭文市场热度不减,社区活动频繁,与上一轮DeFi Summer相似。铭文赛道完成早期资本积累,市值增长远超预期。铭文采用Fair launch模式,被视为”散户的天下”,未来比特币生态或将迎来应用建设阶段,L2网络发展值得期待。

    2025年7月22日
    4100
  • Ether Machine推出15亿美元机构级以太坊(ETH)收益基金 – 专业加密投资新选择

    由前Consensys高管Andrew Keys和David Merin创立的Ether Machine公司宣布推出面向机构投资者的以太基金,计划通过与SPAC合并以”ETHM”代码在纳斯达克上市,初期管理超40万枚ETH(价值15亿美元)。该基金将通过质押、再质押和DeFi协议获取ETH收益,同时提供以太坊基础设施服务,旨在建立最大链上ETH头寸。此举顺应上市公司加密资产配置趋势,此前已有企业建立BTC、HYPE和FET等代币储备。

    2025年7月22日
    2700

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险