自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Cardano用户遭遇假冒Eternl钱包钓鱼骗局

2026-01-06 03:00:49
收藏

恶意软件伪装成钱包安装程序

攻击者通过伪造的Eternl.msi安装程序传播含有远程控制功能的恶意软件,该程序可导致用户系统遭受未授权访问及凭证信息窃取。网络钓鱼邮件通过模仿官方公告形式,借助权益质押、治理奖励等术语提升欺骗性,用户需仅通过官方验证渠道下载钱包程序以防范此类威胁。


供应链攻击手段分析

安全研究人员发现,攻击者通过未经验证的域名分发恶意安装包,该文件内嵌远程管理工具。安装过程中会释放可执行程序并自动创建配置文件,在无用户交互的情况下建立系统连接。恶意软件通过硬编码的凭据与远程服务器通信,传输JSON格式的系统事件数据。专家指出此类远程控制工具具备长期潜伏性,可实现命令执行与数据窃取等多重危害。


专业化网络钓鱼技术特征

伪造邮件采用专业话术且无拼写错误,高度模拟官方产品通告。内容涉及硬件钱包兼容、本地密钥管理等技术特性,并利用生态内特定术语构建虚假奖励机制以增强可信度。该安装程序缺失数字签名验证机制,用户无法在安装前确认其真实性。安全分析师强调,新注册域名与非官方下载链接是识别此类攻击的关键特征。


持续性未授权访问风险

分析表明攻击者旨在通过供应链攻击建立对受害者系统的持久控制。一旦安装,恶意软件将直接威胁钱包安全与私钥访问权限。安全团队建议用户保持警惕,仅从官方渠道获取应用程序。此次事件反映出加密货币生态持续面临的安全挑战,攻击者正通过伪装成可信更新的方式逐步渗透用户设备。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻