警惕!冒牌“TradingView Premium破解版”暗藏恶意软件,窃取加密钱包资产

警惕!冒牌“TradingView Premium破解版”暗藏恶意软件,窃取加密钱包资产

N
News Editor 01
2026-07-06 19:52:18
网络安全公司Malwarebytes发现,骗子在Reddit散布所谓的“TradingView Premium破解版”,实则包含Lumma和Atomic恶意软件,专门窃取加密货币钱包。Windows和Mac版本均受影响,攻击手法隐蔽,建议用户勿下载破解软件。

加密货币投资者经常使用TradingView查看图表和高级指标,但近期一场精心设计的攻击正利用这一点。网络安全公司Malwarebytes发布报告指出,骗子在Reddit上发布链接,声称提供“TradingView Premium破解版”的Windows或Mac版本,实际上这些文件包含恶意软件,专门针对加密货币钱包并窃取代币。

恶意软件细节:Lumma与Atomic联手作案

根据Malwarebytes的分析,这些所谓的破解软件声称源自原始文件,但实则植入了两种恶意程序:LummaAtomic。Lumma始于2022年,主要针对加密货币钱包,具备两步验证功能,专注于信息窃取。Atomic则是在2023年发现的恶意软件包,以窃取管理员密码和凭证而臭名昭著。

攻击者将文件进行双重压缩,第二个压缩包设置了密码。Malwarebytes指出,这本身就是一个危险信号,“除非想对自动扫描器隐藏某些内容,否则没有必要双重压缩文件”。安装程序是名为AMOS(Atomic Stealer)的流行恶意软件包,它首先检查自身是否处于沙盒环境中,以逃避安全研究人员的检测。一旦确认未处于沙盒环境,AMOS会通过POST请求将窃取的数据发送至位于塞舌尔的服务器(IP地址45.140.13.x)。

攻击载体:利用弱安全网站和Reddit社区

恶意文件托管在一家位于迪拜的清洁公司网站上,该网站使用的PHP版本7.3.33已于2021年12月被宣布存在漏洞。攻击者显然控制了该网站,将其作为文件存储和分发平台。Windows版本则通过一个名为costs.tiff.bat的BAT文件提取信息,从众多文件碎片中组装可执行文件,混淆自动病毒扫描器,并与位于cousidporke.icu的命令与控制中心通信——该域名仅在一周前在俄罗斯注册。

令人警惕的是,骗子不仅在Reddit上发布恶意链接,还会留在帖子中帮助用户安装所谓的“破解版”。这种持续的“技术支持”让许多潜在受害者感到安心,从而降低了警惕。Malwarebytes认为,这似乎是一场“非常专注的恶意软件传播活动”,由于目标直指加密货币钱包,攻击者可能从被盗资金中获利数百万美元。

市场影响与投资者建议

此类攻击对加密货币市场的影响不容忽视。个人资产损失会打击投资者信心,而大规模钱包失窃事件往往引发市场抛售和价格波动。更严峻的是,攻击者利用了对合法交易工具TradingView的信任,这凸显出加密社区在安全意识和行为上的脆弱性。随着加密资产价格的回升,类似针对投资者贪图“免费高级功能”心理的钓鱼攻击预计会进一步增加。

投资者应坚决避免从非官方渠道下载任何破解或盗版软件。使用正规TradingView订阅或免费版足以满足基本需求。建议启用硬件钱包双重认证(2FA),定期检查授权连接,并对任何声称提供“破解版”的贴文保持高度怀疑。一旦发现可疑活动,立即转移资产并联系专业安全团队。

此次事件再次证明,网络安全永远是加密投资的第一道防线。在追求收益的同时,切莫因小失大。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
600

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。