在研究人员发现木马加密钱包计划后, 13 个应用被删除

2022-03-30 00:03:00

该计划自 2021 年 5 月开始实施,通过社交媒体团体和虚假网站针对中国用户。

网络安全公司 ESET 的研究发现了一个“复杂的计划”,它传播伪装成流行加密货币钱包的木马应用程序。

恶意计划针对使用 Android 或 Apple (iOS) 操作系统的移动设备,如果用户下载假冒应用程序,这些设备就会受到威胁。

根据 ESET 的研究,这些恶意应用程序通过虚假网站传播,并模仿合法的加密钱包,包括 MetaMask、Coinbase、Trust Wallet、TokenPocket、Bitpie、imToken 和 OneKey。

该公司还发现了 13 个冒充 Jaxx Liberty 钱包的恶意应用程序,这些应用程序可在 Google Play 商店中找到。此后,谷歌已经删除了这些违规应用程序,这些应用程序安装了 1100 多次,但在其他网站和社交媒体平台上仍有更多的违规应用。

威胁参与者通过 Facebook 和 Telegram 上的社交媒体群组传播他们的产品,意图从受害者那里窃取加密资产。 ESET 声称已发现“数十个木马化的加密货币钱包应用程序”,可追溯到 2021 年 5 月。它还表示,该计划认为是一个组织的工作,主要是通过中国网站针对中国用户。

解开该计划的研究员 Lukáš Štefanko 表示,还有其他威胁媒介,例如使用不安全的连接向攻击者的服务器发送助记词,并补充说:

“这意味着受害者的资金不仅可能被该计划的运营商窃取,还可能被同一网络上窃听的不同攻击者窃取。”

根据安装设备的不同,假钱包应用程序的表现略有不同。在Android上,它针对的是用户以前可能没有交易过的新加密货币,促使用户安装合适的钱包。而在iOS系统上,应用程序需要使用任意可信的代码签名证书在苹果的应用商店中进行下载。这意味着用户可以同时安装两个钱包,一个是真正的钱包,另一个是木马,但威胁较小,因为大多数用户都依赖于应用程序商店的验证。

ESET 建议加密货币投资者和交易者只安装来自与交易所或公司官方网站链接的可信来源的钱包。

2 月,谷歌云推出了虚拟机威胁检测 (VMTD) 系统,该系统扫描和检测“加密劫持”恶意软件,这种恶意软件旨在劫持资源,挖数字资产。

根据 1 月份的 Chainalysis 报告,在 2017 年至 2021 年期间,加密劫持占恶意软件相关钱包和地址收到的总价值的 73%。

郑重声明:本文版权归原作者所有,转载文章仅为传播信息之目的,不构成任何投资建议,如有侵权行为,请第一时间联络我们修改或删除,多谢。

推荐文章

早报 | Lighter 24 小时交易量突破 110 亿美元;Circle Q3 财报公布;Strategy 美股市值跌破其 BTC 持仓价值

整理:ChainCatcher 重要资讯: 币安将停止币安直播平台服务,币安广场将继续提供直播服务...

72 3周前

24H热门币种与要闻 | Sui将推出原生稳定币USDsui;美SEC拟推出基于Howey测试的代币分类法(11月13日)

1、CEX 热门币种 CEX 成交额 Top 10 及 24 小时涨跌幅: BNB -0.78%...

星球日报
75 3周前

DAT的拐点?这12家财库公司代表mNav已跌破1

@OdailyChina @LeoAndCrypto 2025 年是 DAT 蓬勃发展的一年,自从...

星球日报
67 3周前

解读 Fusaka 升级:扩容、降本、提速,以太坊的又一次「性能飞跃」

以太坊现货 ETF 在上周疲弱后重新录得净流入,市场情绪正逐步回暖。以太坊的下一次升级,也已经在路...

88 3周前

美SEC主席最新演讲:告别混乱十年,加密监管进入清晰化时代

女士们、先生们,早上好!感谢你们的热情介绍,也感谢邀请我今天来到这里,我们将继续探讨美国如何引领下...

星球日报
87 3周前

停摆结束=市场反弹?美股、黄金、BTC历次政府重启后表现全解析

原文作者:David,深潮 TechFlow 北京时间 11 月 13 日凌晨 5 点,一场持续...

星球日报
78 3周前