警惕!三款虚假加密货币应用携ElectroRAT恶意软件窃取钱包

警惕!三款虚假加密货币应用携ElectroRAT恶意软件窃取钱包

N
News Editor 01
2026-07-08 20:00:16
安全公司Intezer Labs发现一场持续一年的恶意软件行动,通过三款虚假加密货币应用(Jamm、eTrade/Kintum、DaoPoker)传播ElectroRAT,已感染数千用户,窃取加密货币钱包。
加密货币安全ElectroRAT恶意软件虚假应用钱包窃取

随着比特币(BTC)价格持续攀升,加密货币领域的诈骗活动也借机抬头。安全公司Intezer Labs的最新研究揭露了一场自2020年1月起持续一年的恶意软件行动,攻击者通过三款虚假的加密货币相关应用传播名为ElectroRAT的远程访问木马(RAT),旨在窃取用户的数字资产。

三款虚假应用:Jamm、eTrade/Kintum与DaoPoker

据Intezer Labs报告,这三款应用分别是:虚假加密货币交易平台JammeTrade/Kintum,以及虚假加密货币扑克应用DaoPoker。攻击者为这些应用开发了Windows、Mac和Linux版本,以增强可信度并扩大受害者范围。调查人员指出,已有“数千名受害者”受到此次行动影响,涉及域名注册、网站建设、木马化应用以及虚假社交媒体账号。

这些虚假应用出现在bitcointalk、Steemcoinpan等加密货币主题论坛上,攻击者使用虚假账户进行推广,诱骗用户下载已被植入恶意软件的应用。

ElectroRAT:罕见而危险的恶意软件

一旦用户感染,ElectroRAT便会开始窃取加密货币钱包中的资金。Intezer Labs描述其功能极为强大:键盘记录、截屏、从磁盘上传文件、下载文件以及直接在受害者控制台执行命令。该恶意软件的Windows、Linux和macOS变体均具备类似功能。

研究公司强调,在加密货币领域出现此类恶意软件“非常罕见”,尤其是如此大规模、有针对性的攻击行动,包含了虚假应用、网站、论坛推广和社交媒体营销等多重组件。

用户如何防范?

专家建议用户仅从官方渠道下载加密相关应用,警惕论坛中陌生人推荐的“新工具”,并定期检查设备是否有异常进程或文件。对于任何要求输入私钥或助记词的平台,均需保持高度警惕。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
700

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。