三个虚假加密应用现形:ElectroRAT恶意软件盗取数字钱包

三个虚假加密应用现形:ElectroRAT恶意软件盗取数字钱包

N
News Editor 01
2026-07-08 19:58:17
安全公司Intezer Labs发现三个虚假加密货币应用(Jamm、eTrade/Kintum、DaoPoker)伪装正常软件,实则搭载ElectroRAT远程访问木马,可键盘记录、截图、上传文件、执行命令,已致数千名受害者钱包被盗。
加密货币恶意软件骗局ElectroRAT钱包安全

随着比特币价格持续攀升,加密货币领域的安全威胁也悄然升级。近日,安全研究公司Intezer Labs披露了一场持续一年多的恶意软件行动,黑客利用三个虚假的加密货币相关应用,通过复杂的营销活动传播名为ElectroRAT的远程访问工具,瞄准用户数字钱包。

虚假应用伪装成交易与扑克平台

据Intezer Labs的报告,这三个恶意应用分别是:Jamm(虚拟加密货币交易平台)、eTrade/Kintum(另一个虚假交易应用)以及DaoPoker(伪装成加密货币扑克游戏的应用)。攻击者不仅开发了针对Windows系统的版本,还专门制作了MacLinux版本,以扩大目标范围并增强可信度。这种跨平台策略在同类攻击中较为罕见,显示出黑客的精心策划。

这些虚假应用通过加密货币主题论坛(如BitcoinTalk、Steemcoinpan)以及伪造的社交媒体账号进行推广。黑客创建虚假用户资料,在讨论帖中诱导用户下载这些已植入恶意软件的应用程序。一旦用户安装并运行,ElectroRAT即开始窃取敏感信息。

ElectroRAT跨平台攻击,功能全面

Intezer Labs指出,ElectroRAT是一款高度侵入性的恶意软件,具备多项危险功能:键盘记录(记录用户输入的所有按键)、截图捕获从磁盘上传文件下载文件以及在受害者终端执行命令。这些功能组合意味着攻击者可以远程控制受感染的设备,直接获取加密货币钱包的私钥、密码及助记词,从而盗取资产。

研究人员强调,发现此类针对加密货币用户的恶意软件“并不常见”,但更罕见的是配套如此完整的攻击活动——包括虚假应用、钓鱼网站、社交媒体营销和论坛推广。这一整套链条显著提高了攻击的成功率。据估计,全球范围内已有数千名受害者受到影响。

安全机构提醒:警惕非官方来源应用

Intezer Labs表示,这些虚假应用在视觉设计上模仿正规平台,普通用户难以辨别。他们建议加密货币用户仅从官方应用商店或项目方官网下载应用,对论坛和社交媒体上非官方推广的链接保持高度警惕。同时,定期检查设备中是否存在异常进程,避免在非安全环境中使用加密钱包。

这一事件再次表明,加密货币市场的牛市行情往往伴随着网络犯罪的活跃。投资者在追逐收益的同时,必须加强自身资产安全防护意识。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
700

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。