惡意軟件 "JSCEAL" 僞造加密貨幣應用廣告,可能已影響超過1000萬用戶
2025年7月31日
據FinanceFeeds報道,2024年7月31日,網絡安全公司Check Point披露,自2024年3月以來,一場名爲“JSCEAL”的大規模惡意軟件攻擊活動,可能通過僞造的Binance和MetaMask等熱門加密貨幣應用廣告,影響了超過1000萬用戶。這些廣告誘使用戶下載攜帶惡意代碼的程序,能夠竊取密碼、Telegram賬戶及Bitcoin錢包信息。該攻擊通過社交媒體廣告和釣魚網站傳播。惡意軟件可以記錄按鍵、竊取瀏覽器保存的密碼,並篡改如MetaMask等加密插件,直接盜取資產。它採用JavaScript混淆和反檢測技術,使傳統安全工具難以發現。歐盟至少有350萬用戶接觸到相關廣告,亞洲地區同樣是重要關注點。專家指出,雖然接觸廣告並不意味着一定感染,但由於加密貨幣交易的不可逆性,威脅規模值得高度重視。建議用戶僅通過官方渠道下載應用,並啓用雙因素認證等保護措施。[PANews]