PANews 於 7 月 31 日報導,網路安全公司 Check Point 報告稱,研究人員最近發現了一項名為 JSCEAL 的大規模惡意活動,攻擊者利用 Node.js 平台,使用編譯後的 JavaScript 檔案,針對加密貨幣應用程式使用者。這項活動自 2024 年 3 月以來一直活躍,攻擊者利用虛假廣告誘騙使用者下載並安裝惡意程式,這些程式偽裝成近 50 個主要的加密貨幣交易應用程式。在 2025 年上半年,大約發布了 35,000 個相關的惡意廣告,僅在歐盟就獲得了數百萬次的曝光。攻擊過程是多層次的,並且具有很強的反檢測能力,能夠竊取敏感資訊,例如使用者憑證和錢包,並且具有遠端控制、鍵盤記錄和瀏覽器流量劫持能力。研究表明,這種惡意程式的檢測率極低,並且某些變體長期以來一直未被主流防毒軟體識別。提醒使用者保持警惕,避免通過非官方管道下載加密貨幣應用程式。[PANews]