警惕恶意软件:加密广告推送中的诈骗应用风险

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

网络安全公司Check Point警告称,全球约1000万人接触过宣传假加密应用的恶意广告。该活动自2024年3月起活跃,通过伪装Binance、MetaMask等近50款主流加密应用诱导下载。恶意软件采用独特反检测技术,窃取键盘输入、Telegram账户及浏览器cookie等敏感信息。仅欧盟就有350万用户受影响,亚洲地区因社交媒体用户基数大同样风险极高。Check Point指出加密用户因资金难追回成为主要目标,建议使用反恶意软件防护。

全球知名网络安全公司Check Point近日发布警示,约1000万互联网用户可能遭遇了伪装成加密货币应用的恶意软件广告陷阱。

Check Point Research安全团队披露,他们持续追踪代号为”JSCEAL”的恶意软件活动已有时日。该网络犯罪活动专门针对加密货币投资者,通过仿冒主流数字资产交易平台实施攻击。

研究人员指出,这一恶意活动最早可追溯至2024年3月,其攻击手法”持续进化升级”。犯罪团伙利用广告投放系统诱导受害者下载伪装应用,目前已发现近50个知名加密货币平台被仿冒,包括币安(Binance)、MetaMask和Kraken等头部品牌。

加密货币投资者之所以成为重点攻击目标,主要源于区块链交易的不可逆特性。一旦数字资产被盗,受害者几乎无法追回资金,而区块链的匿名性又为犯罪分子提供了天然掩护。

千万级用户面临安全威胁

根据Check Point获取的Meta广告平台数据显示,2025年上半年犯罪团伙投放了超过35000个恶意广告。仅在欧洲地区,这些广告就获得了数百万次曝光。

安全专家估算,欧盟境内至少有350万用户接触过这些欺诈广告。更令人担忧的是,攻击者还针对亚洲市场伪造了多家知名加密货币和金融机构的应用,这些地区拥有庞大的社交媒体用户基础。

Check Point强调:”全球受影响用户规模很可能突破1000万大关。”

警惕恶意软件:加密广告推送中的诈骗应用风险
仿冒知名金融数据平台TradingView的Facebook恶意广告(来源:Check Point)

报告同时指出,由于网络犯罪活动的隐蔽性,实际受害人数可能远超广告曝光数据。

新型反检测技术挑战安全防护

最新发现的恶意软件变种采用了”独特的反规避技术”,使其具有”极低的杀毒软件检测率”,这也是该活动能够长期潜伏未被发现的关键原因。

攻击链条显示,用户点击广告后会被引导至高度仿真的钓鱼网站。Check Point解释称:”恶意网站和安装程序协同运作,大幅增加了安全分析的难度,因为单独检测任一环节都难以发现异常。”

这些伪造应用会打开合法网站的界面迷惑用户,同时在后台秘密收集”与加密货币相关的敏感信息”。基于JavaScript开发的恶意脚本无需用户交互即可自动运行,加之”代码混淆和编译技术”的应用,使得安全分析工作异常艰难。

全方位窃取数字资产凭证

Check Point分析指出,该恶意软件的核心目标是尽可能多地收集受感染设备信息,为后续攻击做准备。

其窃密功能包括:
– 键盘记录(可获取密码等敏感输入)
– Telegram账户凭证窃取
– 浏览器自动填充密码盗取
– 浏览器Cookie收集(掌握用户访问习惯)
– 加密货币浏览器插件操控(如MetaMask)

安全专家建议,部署能够检测JavaScript恶意执行的反病毒软件,可有效阻断对已感染设备的持续攻击。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/28232.html

CHAINTT的头像CHAINTT
上一篇 2025年7月31日 下午1:36
下一篇 2025年7月31日 下午1:52

相关推荐

  • deBridge Finance:如何释放跨链潜能并实现无缝资产转移

    deBridge Finance 是解决区块链资产碎片化和流动性不足问题的跨链互操作协议,支持任意消息和价值的去中心化转移。其核心功能包括区块链无关性、通用连接服务、快速去中心化验证和跨链统一标准。通过智能合约、独立验证器和预言机网络确保交易安全,并采用削减机制和委托质押增强协议可靠性。deBridge 提供跨链兑换、多链治理、借贷和收益耕种等应用场景,并推出 deWidget、dePort、P2P 交易等工具。治理代币 $DBR 用于质押和投票,推动生态去中心化发展。

    2025年10月17日
    3400
  • 10个最佳英文加密货币播客推荐 | 区块链投资必听

    全球加密货币播客精选指南 随着播客成为主流信息渠道,全球加密货币播客数量激增。本文精选十大英文加密播客,分为市场分析和技术探讨两大类别。市场类包括The Pomp、Bankless等8档节目,聚焦行情解读与行业动态;技术类推荐Epicenter和Stephan Livera两档深度技术解析节目。这些播客通过专访行业领袖,为听众提供从入门到专业的全维度内容,是了解加密市场与区块链技术的高效渠道。

    2025年7月18日
    6900
  • Aave如何成为DeFi和链上经济发展的核心支柱

    TL;DR Aave 作为链上借贷龙头,当前75亿美元贷款规模是第二名5倍,TVL恢复至2021年峰值51%,季度收入已突破前高。其核心优势包括:五年零安全事故记录、多链部署(13条链)、DAO治理机制及新版代币经济学改革(取消罚没风险+收入共享)。V4版本将实现跨链流动性统一,并探索RWA领域。目前市销率17倍处三年低位,伴随比特币ETF通过和稳定币增长,估值修复空间显著。

    2025年7月29日
    4000
  • Foresight Ventures PayFi 行业全景分析报告(上)

    PayFi:金融交易的变革力量 PayFi融合DeFi与现代支付系统优势,解决跨境支付高成本、低效率痛点,通过区块链技术实现实时结算、降低成本并提升安全性。其应用覆盖跨境支付、企业信贷、供应链金融等领域,推动金融普惠化。典型案例包括Arf的链上流动性方案、Huma Finance的收入抵押借贷等,展现PayFi重塑全球金融生态的潜力。

    2025年10月27日
    2500
  • LeverFi(LEVER)全面解析:功能特点与投资价值指南

    比特币铭文与BRC-20 比特币铭文通过Ordinals协议将数据写入satoshi(聪),BRC-20是基于该协议的实验性代币标准,首个代币为ordi。BRC-20依赖前端实时记录余额,通过铭文转移实现代币流转。 LeverFi的BTC生态布局 老牌DeFi项目LeverFi转向比特币生态,推出杠杆交易平台LeverTrade、BTC性能提升方案OmniZK及资产发行平台LeverPro。OmniZK通过零知识证明提升BTC网络性能,LeverPro支持BRC-20资产发行与打新。 代币模型与治理 LEVER代币总量350亿枚,锁定可获治理权xLEVER。LeverPro通过质押LEVER获取黄金门票LVR,参与项目早期投资。 未来发展 LeverFi积极拓展BTC生态,但能否解决根本问题仍需观察。

    2025年9月5日
    2700

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险