三款假加密应用暗藏木马,黑客跨平台窃取用户钱包资产

三款假加密应用暗藏木马,黑客跨平台窃取用户钱包资产

N
News Editor 01
2026-07-08 20:02:13
安全机构发现三款伪装成加密交易与扑克平台的恶意应用,内含ElectroRAT远控木马,可记录键盘、截图并执行命令,已影响数千名受害者。
加密安全恶意软件ElectroRAT钱包盗窃网络诈骗

随着比特币等加密资产价格走高,围绕行业热度展开的诈骗与恶意软件活动也在同步升温。安全研究机构 Intezer Labs 指出,一个自2020年1月起持续运作的恶意软件行动,正借助三款虚假的加密相关应用对用户发起攻击,目标直指其数字钱包资产。

三款伪装应用成为攻击入口

根据研究人员披露,攻击者主要通过三款应用分发名为 ElectroRAT 的远程访问木马(RAT)。其中,JammeTrade/Kintum 被包装成加密交易平台,而 DaoPoker 则伪装成加密扑克应用。这些程序并非简单的钓鱼页面,而是带有完整恶意功能的软件,诱导用户下载安装后实施长期控制。

更值得警惕的是,相关团伙还开发了面向 Windows、Mac 和 Linux 的多个版本,以提升产品“可信度”,同时扩大潜在攻击面。研究显示,这场行动不仅包含恶意程序本身,还配套搭建了域名、网站、被植入木马的应用程序,以及伪造的社交媒体账号,形成一整套较为成熟的传播链条。

论坛推广与社交伪装同步进行

Intezer Labs 表示,ElectroRAT 攻击活动已造成数千名受害者。部分虚假应用曾出现在 bitcointalk、Steemcoinpan 等加密主题论坛中,攻击者利用假账号进行推广,吸引用户下载已被感染的软件。与常见的短期诈骗不同,这类行动结合了营销包装与技术投放,具有更强的迷惑性。

ElectroRAT具备高度侵入能力

在用户设备感染后,ElectroRAT 可执行多种高风险操作,包括键盘记录、屏幕截图、上传本地文件、下载文件以及在受害者终端执行命令。研究人员指出,这些能力在 Windows、Linux 和 macOS 版本中基本一致,意味着其设计目标并非单一系统,而是面向更广泛的全球加密用户群体。

Intezer Labs 认为,此类专门针对加密货币用户、并通过假应用与网站、论坛宣传和社交媒体推广联动实施的攻击活动“非常少见”。这也说明,单纯依赖表面的产品包装和社区宣传,已不足以判断一款加密应用是否安全。对于用户而言,下载来源、项目真实性以及软件权限行为,正成为保护钱包资产的关键防线。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
800

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。