警惕恶意软件:加密广告推送中的诈骗应用风险

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

网络安全公司Check Point警告称,全球约1000万人接触过宣传假加密应用的恶意广告。该活动自2024年3月起活跃,通过伪装Binance、MetaMask等近50款主流加密应用诱导下载。恶意软件采用独特反检测技术,窃取键盘输入、Telegram账户及浏览器cookie等敏感信息。仅欧盟就有350万用户受影响,亚洲地区因社交媒体用户基数大同样风险极高。Check Point指出加密用户因资金难追回成为主要目标,建议使用反恶意软件防护。

全球知名网络安全公司Check Point近日发布警示,约1000万互联网用户可能遭遇了伪装成加密货币应用的恶意软件广告陷阱。

Check Point Research安全团队披露,他们持续追踪代号为”JSCEAL”的恶意软件活动已有时日。该网络犯罪活动专门针对加密货币投资者,通过仿冒主流数字资产交易平台实施攻击。

研究人员指出,这一恶意活动最早可追溯至2024年3月,其攻击手法”持续进化升级”。犯罪团伙利用广告投放系统诱导受害者下载伪装应用,目前已发现近50个知名加密货币平台被仿冒,包括币安(Binance)、MetaMask和Kraken等头部品牌。

加密货币投资者之所以成为重点攻击目标,主要源于区块链交易的不可逆特性。一旦数字资产被盗,受害者几乎无法追回资金,而区块链的匿名性又为犯罪分子提供了天然掩护。

千万级用户面临安全威胁

根据Check Point获取的Meta广告平台数据显示,2025年上半年犯罪团伙投放了超过35000个恶意广告。仅在欧洲地区,这些广告就获得了数百万次曝光。

安全专家估算,欧盟境内至少有350万用户接触过这些欺诈广告。更令人担忧的是,攻击者还针对亚洲市场伪造了多家知名加密货币和金融机构的应用,这些地区拥有庞大的社交媒体用户基础。

Check Point强调:”全球受影响用户规模很可能突破1000万大关。”

警惕恶意软件:加密广告推送中的诈骗应用风险
仿冒知名金融数据平台TradingView的Facebook恶意广告(来源:Check Point)

报告同时指出,由于网络犯罪活动的隐蔽性,实际受害人数可能远超广告曝光数据。

新型反检测技术挑战安全防护

最新发现的恶意软件变种采用了”独特的反规避技术”,使其具有”极低的杀毒软件检测率”,这也是该活动能够长期潜伏未被发现的关键原因。

攻击链条显示,用户点击广告后会被引导至高度仿真的钓鱼网站。Check Point解释称:”恶意网站和安装程序协同运作,大幅增加了安全分析的难度,因为单独检测任一环节都难以发现异常。”

这些伪造应用会打开合法网站的界面迷惑用户,同时在后台秘密收集”与加密货币相关的敏感信息”。基于JavaScript开发的恶意脚本无需用户交互即可自动运行,加之”代码混淆和编译技术”的应用,使得安全分析工作异常艰难。

全方位窃取数字资产凭证

Check Point分析指出,该恶意软件的核心目标是尽可能多地收集受感染设备信息,为后续攻击做准备。

其窃密功能包括:
– 键盘记录(可获取密码等敏感输入)
– Telegram账户凭证窃取
– 浏览器自动填充密码盗取
– 浏览器Cookie收集(掌握用户访问习惯)
– 加密货币浏览器插件操控(如MetaMask)

安全专家建议,部署能够检测JavaScript恶意执行的反病毒软件,可有效阻断对已感染设备的持续攻击。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/28232.html

CHAINTT的头像CHAINTT
上一篇 18小时前
下一篇 18小时前

相关推荐

  • Ray Youssef:为什么以太坊(ETH)正成为科技公司财库资产的首选

    企业正加速将以太坊纳入财库配置,过去一个月顶级企业已购买超16亿美元ETH。NoOnes CEO Ray Youssef指出,ETH兼具科技股权和数字货币特性,其质押收益、可编程性及在代币化金融(占据58%RWA市场份额)中的基础设施地位吸引机构。尽管监管不确定性仍是障碍,但以太坊作为稳定币和智能合约首选平台的地位持续强化,BitMine、SharpLink等企业持仓量显著增长,反映出实用性驱动正超越叙事成为机构配置核心考量。

    2025年7月16日
    1300
  • 美国参议员Cynthia Lummis提出新加密税法草案:独立监管框架解析

    美国参议员Cynthia Lummis提交加密税收改革法案草案,提出对300美元以下交易及5000美元年收益免税,豁免加密借贷和慈善捐赠税收,延迟挖矿/质押收益纳税至出售时。法案旨在简化数字资产税务规则,解决DeFi协议征税争议。此前参议院支出法案未包含加密条款,立法者正推动在最终版本中加入相关修正案。

    2025年7月4日
    1500
  • 美债代币化固收产品收益率飙升 运作模式解析与潜在风险盘点

    10年期美债收益率突破5%创16年新高,推动加密市场涌现大批美债代币化收益稳定币项目。MakerDAO、Frax Finance等协议通过RWA管道将美债收益传导至链上,提供4%-5%的固定收益率。这类产品本质是用户持有代币即享有底层美债利息,类似”分润版USDT”。但存在三大风险:美债价格持续下跌导致的资不抵债、期限错配引发的流动性危机,以及托管机构信任问题。当前高收益环境可能随美债供需变化而逆转,投资者需警惕重蹈UST高息陷阱覆辙。

    4分钟前
    100
  • Pendle 从默默无闻到 DeFi 新星的崛起之路与未来发展

    Pendle 是什么? 产品简介 Pendle 是一款针对固定收益/利率互换市场而设计的 DeFi 协议,利率互换在传统金融中是非常大的赛道,指的是对相同本金的固定收益与浮动收益进行互换:例如同样美元本位的收益,小 Y 出让固定收益以换取活期收益,小 X 出让活期收益以换取固定收益。 Pendle 在链上实现了类似的事情,首先拆分出两类收益: 将生息资产(也就是提供了收益率的底层资产)分解为 YT 与 PT,对于同一个生息资产,Pendle 会根据不同的到期日(maturity),分解为彼此独立的 YT 与 PT。 YT 代表着生息资产的收益权,持有 YT 会持续获得生息资产的浮动收益,直至 maturity,所以持有 YT代表获得浮动收益;PT 代表着生息资产剥离了收益权后的剩余价值,持有期间无任何收益,但是 maturity 后可以 1:1 换回对应的底层资产,持有 PT 代表获得固定收益固定收益。 其次设计 AMM 使这两类收益(PT 和 YT)可以被 Swap: Pendle 将生息资产包装为 SY,将常见三类生息资产(Rebase、Accumulate、Distribute)标准化为一类 Token。然后设计了专供 SY 与 PT 之间交易的 AMM。通过一种叫 FlashSwap 的机制,YT 的交易也可以通过这个 AMM 进行,而无需额外的二级市场。 不同 Maturity 的 PT,会有独立的 PT-SY 流动性池,因为 PT 面临的久期风险不同,所以会有不同的价格,也就代表着不同 Maturity 下的不同隐含收益率。 \ 在代币价值捕获方面,Pendle 仿照 Curve,使用了 veToken 设计,Pendle 代币持有者,可以质押代币获得 vePendle,质押越久 vePendle 数额越多。持有 vePendle 可以获得协议的收入分润、投票决定每周流动性激励的分配、增强自己做 LP 的收益。

    6天前
    1700
  • 从旁氏三盘理论解析MEME币暴涨原因与投资逻辑

    什么是三盘理论 加密领域将庞氏模型归纳为分红盘、互助盘、拆分盘三种基础模型。分红盘通过线性分红获利(如DeFi流动性挖矿),互助盘依赖资金流水错配(如MEME币时间错配),拆分盘通过资产分拆增值(如ICO项目)。三盘模型可单独或组合运作,形成不同牛市周期的核心驱动力。

    1天前
    1000

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险