加密货币投资者经常使用TradingView查看图表和高级指标,但近期一场精心设计的攻击正利用这一点。网络安全公司Malwarebytes发布报告指出,骗子在Reddit上发布链接,声称提供“TradingView Premium破解版”的Windows或Mac版本,实际上这些文件包含恶意软件,专门针对加密货币钱包并窃取代币。
恶意软件细节:Lumma与Atomic联手作案
根据Malwarebytes的分析,这些所谓的破解软件声称源自原始文件,但实则植入了两种恶意程序:Lumma和Atomic。Lumma始于2022年,主要针对加密货币钱包,具备两步验证功能,专注于信息窃取。Atomic则是在2023年发现的恶意软件包,以窃取管理员密码和凭证而臭名昭著。
攻击者将文件进行双重压缩,第二个压缩包设置了密码。Malwarebytes指出,这本身就是一个危险信号,“除非想对自动扫描器隐藏某些内容,否则没有必要双重压缩文件”。安装程序是名为AMOS(Atomic Stealer)的流行恶意软件包,它首先检查自身是否处于沙盒环境中,以逃避安全研究人员的检测。一旦确认未处于沙盒环境,AMOS会通过POST请求将窃取的数据发送至位于塞舌尔的服务器(IP地址45.140.13.x)。
攻击载体:利用弱安全网站和Reddit社区
恶意文件托管在一家位于迪拜的清洁公司网站上,该网站使用的PHP版本7.3.33已于2021年12月被宣布存在漏洞。攻击者显然控制了该网站,将其作为文件存储和分发平台。Windows版本则通过一个名为costs.tiff.bat的BAT文件提取信息,从众多文件碎片中组装可执行文件,混淆自动病毒扫描器,并与位于cousidporke.icu的命令与控制中心通信——该域名仅在一周前在俄罗斯注册。
令人警惕的是,骗子不仅在Reddit上发布恶意链接,还会留在帖子中帮助用户安装所谓的“破解版”。这种持续的“技术支持”让许多潜在受害者感到安心,从而降低了警惕。Malwarebytes认为,这似乎是一场“非常专注的恶意软件传播活动”,由于目标直指加密货币钱包,攻击者可能从被盗资金中获利数百万美元。
市场影响与投资者建议
此类攻击对加密货币市场的影响不容忽视。个人资产损失会打击投资者信心,而大规模钱包失窃事件往往引发市场抛售和价格波动。更严峻的是,攻击者利用了对合法交易工具TradingView的信任,这凸显出加密社区在安全意识和行为上的脆弱性。随着加密资产价格的回升,类似针对投资者贪图“免费高级功能”心理的钓鱼攻击预计会进一步增加。
投资者应坚决避免从非官方渠道下载任何破解或盗版软件。使用正规TradingView订阅或免费版足以满足基本需求。建议启用硬件钱包双重认证(2FA),定期检查授权连接,并对任何声称提供“破解版”的贴文保持高度怀疑。一旦发现可疑活动,立即转移资产并联系专业安全团队。
此次事件再次证明,网络安全永远是加密投资的第一道防线。在追求收益的同时,切莫因小失大。

