随着比特币等加密货币价格持续攀升,网络犯罪分子也趁机活跃起来。安全公司Intezer Labs近日披露,一场持续一年多的恶意软件行动正在利用三款虚假的加密货币相关应用,大规模盗取用户的数字钱包资产。
三款虚假加密交易和扑克应用
据Intezer Labs研究,自2020年1月以来,黑客通过精心策划的营销活动,传播一个名为ElectroRAT的远程访问工具(RAT)。该恶意软件主要依托三款虚假应用:Jamm(假加密交易平台)、eTrade/Kintum(假加密交易平台)以及DaoPoker(假加密货币扑克应用)。这些应用不仅拥有看似正规的网站和域名,还在BitcoinTalk、Steemcoinpan等加密货币论坛中通过虚假账户进行推广,诱骗用户下载安装。
值得注意的是,黑客为增加可信度和覆盖范围,专门开发了支持Windows、Mac和Linux三个平台的版本。这意味着无论用户使用何种操作系统,都可能成为攻击目标。Intezer Labs表示,已有“数千名受害者”受到该恶意软件影响。
“极其罕见”的恶意软件功能
一旦设备被感染,ElectroRAT便会开始窃取加密货币钱包信息。Intezer Labs详细描述了该恶意软件的能力:键盘记录、截取屏幕、从磁盘上传文件、下载文件以及在受害者控制台执行命令。Windows、Linux和macOS版本的恶意软件功能几乎相同。
安全研究人员指出,针对加密货币用户窃取敏感信息的此类恶意软件“非常罕见”,而像本次这样包含虚假应用、网站、营销推广以及社交媒体账户的广泛且有针对性的行动则更为少见。
用户如何防范
Intezer Labs提醒用户,在下载任何加密货币相关应用时需格外谨慎,尤其是那些通过论坛或社交媒体非官方渠道推广的程序。建议仅从官方应用商店或知名项目官网获取应用,并开启双重身份验证(2FA)保护钱包。如发现设备异常,应立即断开网络连接并使用安全软件进行扫描。

