随着比特币(BTC)价格持续攀升,加密货币领域的诈骗活动也借机抬头。安全公司Intezer Labs的最新研究揭露了一场自2020年1月起持续一年的恶意软件行动,攻击者通过三款虚假的加密货币相关应用传播名为ElectroRAT的远程访问木马(RAT),旨在窃取用户的数字资产。
三款虚假应用:Jamm、eTrade/Kintum与DaoPoker
据Intezer Labs报告,这三款应用分别是:虚假加密货币交易平台Jamm和eTrade/Kintum,以及虚假加密货币扑克应用DaoPoker。攻击者为这些应用开发了Windows、Mac和Linux版本,以增强可信度并扩大受害者范围。调查人员指出,已有“数千名受害者”受到此次行动影响,涉及域名注册、网站建设、木马化应用以及虚假社交媒体账号。
这些虚假应用出现在bitcointalk、Steemcoinpan等加密货币主题论坛上,攻击者使用虚假账户进行推广,诱骗用户下载已被植入恶意软件的应用。
ElectroRAT:罕见而危险的恶意软件
一旦用户感染,ElectroRAT便会开始窃取加密货币钱包中的资金。Intezer Labs描述其功能极为强大:键盘记录、截屏、从磁盘上传文件、下载文件以及直接在受害者控制台执行命令。该恶意软件的Windows、Linux和macOS变体均具备类似功能。
研究公司强调,在加密货币领域出现此类恶意软件“非常罕见”,尤其是如此大规模、有针对性的攻击行动,包含了虚假应用、网站、论坛推广和社交媒体营销等多重组件。
用户如何防范?
专家建议用户仅从官方渠道下载加密相关应用,警惕论坛中陌生人推荐的“新工具”,并定期检查设备是否有异常进程或文件。对于任何要求输入私钥或助记词的平台,均需保持高度警惕。

