随着比特币等加密资产价格走高,围绕行业热度展开的诈骗与恶意软件活动也在同步升温。安全研究机构 Intezer Labs 指出,一个自2020年1月起持续运作的恶意软件行动,正借助三款虚假的加密相关应用对用户发起攻击,目标直指其数字钱包资产。
三款伪装应用成为攻击入口
根据研究人员披露,攻击者主要通过三款应用分发名为 ElectroRAT 的远程访问木马(RAT)。其中,Jamm 与 eTrade/Kintum 被包装成加密交易平台,而 DaoPoker 则伪装成加密扑克应用。这些程序并非简单的钓鱼页面,而是带有完整恶意功能的软件,诱导用户下载安装后实施长期控制。
更值得警惕的是,相关团伙还开发了面向 Windows、Mac 和 Linux 的多个版本,以提升产品“可信度”,同时扩大潜在攻击面。研究显示,这场行动不仅包含恶意程序本身,还配套搭建了域名、网站、被植入木马的应用程序,以及伪造的社交媒体账号,形成一整套较为成熟的传播链条。
论坛推广与社交伪装同步进行
Intezer Labs 表示,ElectroRAT 攻击活动已造成数千名受害者。部分虚假应用曾出现在 bitcointalk、Steemcoinpan 等加密主题论坛中,攻击者利用假账号进行推广,吸引用户下载已被感染的软件。与常见的短期诈骗不同,这类行动结合了营销包装与技术投放,具有更强的迷惑性。
ElectroRAT具备高度侵入能力
在用户设备感染后,ElectroRAT 可执行多种高风险操作,包括键盘记录、屏幕截图、上传本地文件、下载文件以及在受害者终端执行命令。研究人员指出,这些能力在 Windows、Linux 和 macOS 版本中基本一致,意味着其设计目标并非单一系统,而是面向更广泛的全球加密用户群体。
Intezer Labs 认为,此类专门针对加密货币用户、并通过假应用与网站、论坛宣传和社交媒体推广联动实施的攻击活动“非常少见”。这也说明,单纯依赖表面的产品包装和社区宣传,已不足以判断一款加密应用是否安全。对于用户而言,下载来源、项目真实性以及软件权限行为,正成为保护钱包资产的关键防线。

