卡巴斯基曝26款假冒加密钱包App,专攻中国iOS用户窃取数字资产

卡巴斯基曝26款假冒加密钱包App,专攻中国iOS用户窃取数字资产

N
News Editor 01
2026-07-05 13:42:11
卡巴斯基发现26款伪装成MetaMask、Ledger等知名钱包的虚假iOS应用,通过钓鱼页面诱导用户安装木马化版本,主要针对中国地区用户,呼吁警惕企业签名分发风险。

全球知名网络安全公司卡巴斯基(Kaspersky)近期发布警告,其在苹果App Store中发现了26款虚假加密货币钱包应用程序,这些应用专门设计用于窃取用户的数字资产。据卡巴斯基威胁研究团队披露,这些恶意应用通过模仿MetaMask、Ledger、Trust Wallet、Coinbase、TokenPocket、imToken和Bitpie等流行钱包的名称和视觉品牌,看起来完全合法,但实际上会引导用户进入钓鱼页面,最终导致资金被盗。

诈骗手法详解:从伪冒应用到木马钱包

卡巴斯基指出,这一欺诈活动至少从2025年秋季就已开始活跃,并“以中等置信度”将其归因于此前已被识别的iOS恶意软件家族SparkKitty背后的威胁行为者。值得注意的是,许多被仿冒钱包的官方版本在中国iOS App Store中并不可用;大多数被检测到的钓鱼应用都专门针对中国用户分发,但恶意负载本身不包含区域限制,这意味着中国以外的用户也可能受到影响。卡巴斯基表示已将所有识别出的应用报告给苹果公司。

调查显示,这些欺诈应用内嵌了一些基本但无关的功能,如游戏、计算器或任务管理器,以营造合法表象并规避初步审查。安装后,它们会引导用户打开一个模仿App Store界面的假网页,并鼓励用户下载一个看似是目标钱包的“第二款应用”。该安装过程与SparkKitty类似,利用了苹果的企业开发者工具进行企业级应用分发。用户会被提示在设备上安装一个开发者描述文件,从而允许安装来自App Store之外的应用。攻击者正是利用用户忽视这一步骤的心理,成功植入了恶意软件。

一旦安装,木马化钱包应用会模仿其冒充的具体钱包的行为,同时针对热钱包和冷钱包。卡巴斯基移动恶意软件专家Sergey Puzan表示:“虽然这些应用本身可能不包含有害代码,但它们作为更广泛攻击链的入口,最终导致恶意软件安装。通过支付费用并设置开发者账户,攻击者可以针对任何iOS设备——只要用户落入钓鱼圈套。用户应警惕即使在iPhone等自认为安全的设备上管理加密钱包的风险。我们预计未来还会有更多采用类似手段分发的木马化加密应用。”

市场影响与用户警示

此次大规模仿冒应用事件再次敲响安全警钟。由于iOS系统长期以安全性著称,部分用户可能因此放松警惕。卡巴斯基的发现表明,黑客正利用企业签名机制绕过App Store审核,这直接冲击了用户对苹果应用生态的信任。短期内,MetaMask、Ledger、Trust Wallet等知名品牌可能面临声誉损失和用户下载量波动;长期看,事件促使钱包开发者和交易平台加强用户教育,并可能推动苹果进一步收紧企业签名的审核和使用门槛。

对于普通用户而言,务必坚持通过官方App Store下载应用,并警惕任何要求安装描述文件、企业证书或从非官方链接下载应用的行为。在输入钱包助记词或私钥前,应仔细核对应用来源与品牌标识。此外,建议启用二次验证,并定期检查账户异常活动。加密资产的安全不仅依赖设备本身,更取决于用户对每一个操作环节的审慎判断。

关联风险:伪造Ledger硬件设备同期曝光

就在卡巴斯基报告发布前几天,一名巴西网络安全研究员揭露了一起通过在线市场销售的伪造Ledger Nano S Plus硬件钱包事件。该设备外观和定价与正品无异,但在连接Ledger Live时无法通过验证。拆解后发现内部组件与正品不匹配,包括一个标记被去除的芯片以及额外的WiFi和蓝牙天线。固件分析表明,PIN码和助记词均以明文存储,并引用了外部服务器,表明该设备旨在捕获并传输敏感数据。研究员强调该攻击并非Ledger安全漏洞所致,而是利用假设备、有害应用和钓鱼伎俩来针对用户。

这些事件共同反映出当前加密领域面临的多维威胁:从软件端到硬件端,攻击者正不断升级欺诈手段。用户需保持高度警惕,无论使用iOS设备还是硬件钱包,都应通过官方渠道采购和更新,切勿轻信任何非正规途径提供的“便捷”方案。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。