加密货币投资者请提高警惕!最新安全报告显示,网络犯罪分子正在Reddit上散布假冒的“TradingView Premium Cracked”软件,宣称能免费解锁高级图表分析功能,实则暗藏恶性窃密软件。据Malwarebytes分析,这些恶意文件针对Windows和Mac系统,专门窃取加密货币钱包内的资产。
诱饵:高级功能成钓鱼陷阱
TradingView作为全球最受欢迎的图表分析平台之一,其付费版本(Premium)提供高级指标、多时间框架分析和实时数据。骗子正是利用投资者对高级功能的渴望,在Reddit发帖称已提供“破解版”,并主动协助用户下载安装。这种“贴心服务”让许多受害者降低戒心,殊不知安装包中已植入了两款臭名昭著的恶意软件——Lumma和Atomic。
技术细节:双重压缩绕过杀毒扫描
报告指出,恶意文件采用“双重压缩”且第二层设有密码。这种异常操作本身就是危险信号——正规软件无需双重加密,藏匿密码的唯一目的就是绕过杀毒软件的自动扫描。Mac版本的安装包实际上是AMOS(Atomic Stealer)变种,它会先检测是否处于沙盒环境以规避安全研究人员的分析,随后通过POST请求将窃取的数据发送至塞舌尔(Seychelles)的服务器(IP:45.140.13.x)。Windows版本则使用BAT文件(costs.tiff.bat)提取信息,从碎片文件中组装可执行程序,并通过混淆代码逃避反病毒扫描,最终与俄罗斯注册的域名“cousidporke dot icu”(仅一周前注册)的指挥控制中心通信。
攻击链:被劫持的网站与过时PHP漏洞
恶意文件被托管在一家迪拜清洁公司的网站上。安全专家推测,攻击者利用该公司过时的PHP版本(7.3.33)漏洞——该版本自2021年12月起已存在高危漏洞——成功劫持网站作为恶意软件分发中心。这种手法表明攻击者具备相当的资源与技术能力,能够长期隐蔽地发起攻击。
市场影响:针对性攻击凸显加密货币安全短板
此次事件再次敲响加密货币行业的安全警钟。尽管交易所和钱包服务商不断强化防护,但用户端的个人行为仍是最大薄弱环节。黑客专门瞄准加密货币投资者社群,利用他们追求免费工具的心理进行精准钓鱼。一旦钱包被入侵,即便采用硬件钱包或多重签名,资产也难以追回。Malwarebytes估计,这类针对加密货币钱包的攻击已让黑客获利数百万美元。
安全专家建议用户:切勿下载所谓的“破解版”或“绿版”软件,尤其是需要双重压缩并带密码的安装包;从官方渠道获取TradingView等工具;启用钱包的双因素认证,并考虑使用硬件钱包存储大额资产。对于发现可疑链接的用户,应立即向Reddit管理员和网络安全机构举报。

