黑客如何利用假手機竊取你的加密貨幣
要點
- 黑客被發(fā)現(xiàn)銷售預裝了隱蔽惡意軟件的仿冒智能手機,旨在竊取用戶的加密貨幣和敏感數(shù)據(jù)。
- Triada木馬病毒是一種加密貨幣黑客手段,它將惡意軟件深埋在手機硬件中,使攻擊者能夠訪問加密貨幣錢包、讀取消息、偽造電話和攔截雙重認證(2FA)消息。
- 仿冒手機通過拍賣市場和非官方零售商以令人難以抗拒的低價進入供應鏈。
- 為避免這類移動加密貨幣黑客攻擊,你應該始終從可信零售商或直接從品牌購買手機。
假手機詐騙的真實案例
想象一下,你正在拆封一部全新的智能手機。你完成設置,試用新相機,安裝你喜歡的應用程序。你甚至直接從應用商店下載了可信的加密貨幣錢包,并存入加密貨幣以確保安全。一切都很令人興奮,直到有一天你打開加密貨幣錢包,看到了一個可怕的景象...它已經(jīng)空了。
這怎么可能發(fā)生?你做的一切都是正確的,仔細檢查了下載內(nèi)容,甚至使用了雙重認證(2FA)。但你不知道的是,在你開機的那一刻就已經(jīng)被入侵了。
黑客現(xiàn)在正在手機到達用戶之前就在其中隱藏危險的惡意軟件,這種策略被稱為假手機加密貨幣詐騙。本文將解釋這一切是如何發(fā)生的。
什么是假手機加密貨幣詐騙?
假手機加密貨幣詐騙涉及銷售外觀和感覺都像全新正品手機的仿冒智能手機。從外表看,它們就像任何其他安卓手機一樣,但內(nèi)部預裝了隱藏的惡意軟件。這種隱蔽的惡意軟件旨在竊取用戶的加密貨幣。
針對加密貨幣用戶的黑客試圖將這些手機送到加密貨幣用戶、交易者和投資者手中。本質(zhì)上,任何可能在手機上使用加密貨幣錢包或應用程序的人都是潛在目標。手機的硬件和軟件運行方式與正常設備相同,所以在為時已晚之前你可能不會意識到任何問題。
這種詐騙的規(guī)模近年來不斷增長,特別是自從研究人員在2025年發(fā)現(xiàn)了一個欺詐活動以來—到那時,已有超過2600名受害者報告,他們都認為自己購買了正版安卓手機。
卡巴斯基的網(wǎng)絡安全專家發(fā)現(xiàn),數(shù)千部預裝惡意軟件的假安卓手機正在網(wǎng)上銷售。這種名為Triada木馬的惡意軟件在這些手機上秘密運行,并在受感染設備上執(zhí)行惡意操作:
- 竊取WhatsApp和Telegram等應用的消息和社交媒體憑證,并發(fā)送或刪除消息以冒充用戶
- 通過替換錢包地址和跟蹤瀏覽來劫持加密貨幣,重定向鏈接
- 在通話過程中偽造電話號碼以重定向?qū)υ?,攔截或操縱短信
- 開啟付費短信訂閱以產(chǎn)生費用,并遠程安裝額外的惡意應用
- 阻斷網(wǎng)絡連接以逃避檢測并破壞安全防御
值得注意的是:根據(jù)鏈分析(Chainalysis)數(shù)據(jù),在2024年達到990億美元后,加密貨幣詐騙在2025年可能創(chuàng)下歷史新高。生成式人工智能(AI)的普及使詐騙對不法分子來說變得更加便宜和可擴展。
假手機加密貨幣惡意軟件如何運作?
Triada木馬最早于2016年被發(fā)現(xiàn),當時它被用于從WhatsApp和Facebook等金融應用和消息平臺中提取數(shù)據(jù)。最初,它通過釣魚活動或惡意下載感染設備。
而現(xiàn)在,詐騙者在將智能手機出售給公眾之前就預裝了惡意軟件。真正的威脅深藏在手機操作系統(tǒng)中。與你可能意外下載的典型病毒不同,這種惡意軟件在你接觸設備之前就已預裝。
當設備上存在Triada木馬時,它賦予犯罪分子幾乎無限制的手機訪問權限。簡單來說,攻擊者獲得設備訪問權限后,就能替換加密貨幣錢包地址并抽走資金。犯罪分子可以直接進入你的加密貨幣錢包,獲取密鑰或登錄憑證,甚至在你不知情的情況下轉(zhuǎn)移資金。
卡巴斯基安全專家Dmitry Kalinin表示:"新版本Triada的作者正在積極將其努力變現(xiàn);根據(jù)交易分析,他們已經(jīng)將約27萬美元的各類加密貨幣轉(zhuǎn)移到他們的加密貨幣錢包中。"
此外,這種木馬惡意軟件使黑客能夠劫持用戶賬戶信息等個人數(shù)據(jù)并讀取消息,包括雙重認證(2FA)消息。
惡意軟件的嚴重影響
在這種訪問級別下,用戶的完整金融賬戶集都暴露無遺,黑客可以竊取密碼并攔截2FA消息。更令人擔憂的是,Triada能夠偽造通話電話號碼并攔截私人對話。
由于惡意軟件深植于手機核心軟件中,恢復出廠設置和防病毒應用通常無法清除它。它幾乎無法被檢測或刪除。只要你使用該設備,你的數(shù)字資產(chǎn)就處于風險之中。
值得注意的是:Triada惡意軟件被設計為在設備的隨機存取存儲器(RAM)中運行,這有助于它避開傳統(tǒng)防病毒工具的檢測并在恢復出廠設置后存活。這使得它在受感染的手機上極難被發(fā)現(xiàn)和刪除。
黑客如何分發(fā)仿冒手機
那么,犯罪分子如何在設備到達最終用戶之前安裝這種惡意軟件呢?事實上,供應鏈的某些環(huán)節(jié)已經(jīng)被攻破。零售商甚至可能不知道他們正在銷售受感染的手機。
通常,你會在信譽較差的在線商店、拍賣市場和非官方零售商處發(fā)現(xiàn)仿冒手機。詐騙者甚至設計出復制知名品牌的設備。這使得很難識別出假貨。對消費者來說,這些安卓手機的低價難以抗拒。
雖然這種詐騙在俄羅斯最為普遍,但它正在全球蔓延,在亞洲、歐洲和北美都有受害者。攻擊者能夠輕松在線銷售手機,這意味著在拍賣網(wǎng)站和信譽較差商店購物的人可能成為受害者。
如果你要購買新智能手機,采取預防措施以確保不會上當非常重要。
值得注意的是:假手機加密貨幣黑客攻擊是一種被稱為"零點擊攻擊"的詐騙。它允許黑客在用戶不采取任何行動的情況下訪問你的加密貨幣。代碼無需任何用戶輸入就能執(zhí)行,這就是它們?nèi)绱司哂型{性且難以發(fā)現(xiàn)的原因。
如何防范假手機加密貨幣詐騙
隨著加密貨幣變得越來越流行,黑客很可能會更有動力欺騙毫無戒心的用戶。一些簡單的習慣可能決定你是保住資產(chǎn)和數(shù)據(jù),還是在幾秒鐘內(nèi)失去一切。
以下是幾個保護加密貨幣免受黑客攻擊的簡單安全建議:
- 只從官方品牌或信譽良好的零售商處購買智能手機。避免從拍賣網(wǎng)站或未知商店購買便宜或二手設備
- 始終立即安裝官方操作系統(tǒng)更新。不要下載未知應用程序—特別是加密貨幣錢包,它們應該只從官方應用商店和品牌網(wǎng)站下載。即便如此,安裝前也要仔細檢查發(fā)布者
- 對異常的設備行為保持警惕。例如,突然的電池消耗、奇怪的彈窗和你不認識的應用
- 不要點擊未經(jīng)請求的消息和鏈接。如果收到來自陌生人的鏈接,要避免點擊,因為它可能是釣魚詐騙的一部分
- 為所有加密貨幣和金融賬戶開啟2FA;這增加了一層安全性,可以阻止或減緩攻擊者的行動
- 將長期持有的資產(chǎn)存儲在離線硬件錢包中。不要在便攜式聯(lián)網(wǎng)設備上保存大量加密貨幣
最后,對可疑的錢包活動保持警惕,避免倉促的資金轉(zhuǎn)賬。部署可信的防病毒工具并更新設備,以抵御像Triada這樣的惡意軟件威脅。
據(jù)官方消息最近很多人從一些不知名的網(wǎng)站下載了交易所平臺,發(fā)現(xiàn)很多都是假冒的網(wǎng)站,請大家一定要從有備案的公司網(wǎng)站去下載這類應用。
你可能感興趣的文章
-
剛剛進入幣圈的新人應該怎么玩?
很多剛剛加入幣圈的朋友來問小編,新人到底應該怎么玩?玩什么好?怎樣能賺錢?在這里,小編給大家?guī)c建議,當然并不意味著這樣做你肯定就能賺錢,因為任何投資都存在風險…
2025-06-06 -
加密貨幣必懂工具CoinMarketCap的15大關鍵功能教學
CoinMarketCap簡稱CMC,是一個追蹤加密貨幣數(shù)據(jù)的網(wǎng)站,提供大量不同交易所與加密貨幣的信息,包括價格、市值、排名、交易量、流通供應量、市場趨勢、相關新聞等資訊和圖表,…
2025-06-06 -
2025年利用加密貨幣賺錢的10種實用方法匯總
2025年加密貨幣賺錢方法涵蓋預售、質(zhì)押、邊玩邊賺、借貸、日內(nèi)交易等,OKX等平臺提供支持,評選依據(jù)盈利潛力、時間、資本與風險,需謹慎選擇以避免詐 騙,下面小編給大家詳細…
2025-06-06 -
誰才是最強公鏈?2025年幣圈公鏈排名
公鏈簡單說就是開放給所有人使用的區(qū)塊鏈網(wǎng)絡,不過在幣圈中一般是指能用來運行智能合約與Dapp的平臺公鏈,公鏈就像加密世界的公有道路,所有協(xié)議與應用都在其上運行,是整…
2025-06-05 -
為什么幣圈會被黑客攻擊?如何保護自己?加密貨幣用戶的漏洞指南
為什么幣圈會被黑客攻擊?在這個領域,絕大多數(shù)個人損失并不是由于某種新穎的零日漏洞或晦澀的協(xié)議錯誤,而是因為人們簽署了他們沒有閱讀的內(nèi)容,或?qū)㈠X包導入虛假應用程序…
2025-06-05 -
幣圈交易員必備工具:OKLink / Arkham / MistTrack免費幣流追蹤工具
在現(xiàn)實世界里,其實不太能追蹤別人的幣流,因為交易紀錄都不公開,但在公開透明的區(qū)塊鏈世界里,只要你會用相關工具,人人都能追蹤加密金流,或說是幣流,幣流追蹤工具是幣…
2025-06-05 -
幣圈人是怎樣的人?2025 加密貨幣使用者大調(diào)查,85%都買過比特幣
幣圈人、炒幣仔到底長什么樣子?今年年初,由《全國加密貨幣協(xié)會》委托美國老牌市調(diào)公司《哈里斯民調(diào)》(The Harris Poll) 進行一場大調(diào)查,調(diào)查涵蓋54000 位美國人,其中包…
2025-06-05 -
幣圈熊市旗形是什么形態(tài)?預示著什么?為什么重要?
技術分析為交易者提供了價格走勢的圖景——一種打破市場心理密碼并果斷采取行動的方法,熊市旗形形態(tài)是下行趨勢中最具診斷意義的動量指標之一,雖然偶爾會被誤認為是可能的反…
2025-06-04 -
30個加密貨幣牛市生存技巧一覽
在加密市場,牛市是每位投資者都想見到的,加密牛市讓市場情緒高漲,從而推動價格持續(xù)上升,但在牛市光鮮的背后,往往可能會因為你的一個操作失誤進一步造成更巨大的損失,…
2025-06-04 -
加密貨幣中的RSI是什么?如何使用它來安排交易時間?
相對強弱指數(shù) (RSI) 是一種廣泛使用的動量指標,旨在發(fā)現(xiàn)資產(chǎn)何時可能出現(xiàn)超買(價格過高)或超賣(價格過低),本文將詳細介紹加密貨幣中的RSI是什么?如何使用它來安排交…
2025-06-04