网络安全公司Cyble近期披露了一起恶意软件攻击活动,该活动针对约180个银行、金融及加密货币应用程序,引发数字金融领域对移动安全的新一轮担忧。
攻击活动核心:安卓银行木马
此次攻击活动集中于一款安卓银行木马,研究人员将其命名为“OverlayPhantom”。分析显示,该恶意软件通过覆盖攻击手段截取目标应用的凭证,攻击范围涵盖传统银行、金融服务及加密平台。
针对180款应用的攻击手法
报告共列出180个目标应用,分属银行、金融服务与加密货币三类。当用户打开任一受监控的应用时,木马便会激活并展示虚假覆盖界面,以窃取登录凭证及敏感数据。
基于覆盖的攻击在安卓平台并非新事物,但此次攻击范围的广度值得关注。通过同时覆盖传统金融与加密领域,恶意软件运营者显然意在扩大潜在受害群体,而非局限于单一行业。
这一发现与移动威胁的整体趋势相符。有报告指出,2025年针对智能手机的木马银行攻击数量上升了56%,表明以牟利为动机的移动恶意软件正在全行业加速蔓延。
加密货币应用用户的特殊风险
加密货币钱包与交易所应用成为凭证窃取类恶意软件的高价值目标。与传统银行交易不同,加密货币转账一旦在链上确认便通常不可逆转,这使得攻击者虽时间窗口有限,却可能迅速转移资金。
此次攻击活动将加密货币应用与传统银行目标并列,反映出威胁行为者对数字资产平台的看法正在转变。随着移动端加密货币使用的增长,攻击者对相关账户凭证的兴趣也同步上升。近期行业内的安全事件亦表明,基础设施安全仍是加密货币领域持续面临的挑战。
依赖移动应用管理加密资产或进行交易的用户应引以为戒,认识到应用层安全与链上安全同等重要。即使硬件钱包用户,若通过受感染的移动端接口进行验证,同样可能面临风险。
用户后续注意事项
目前公开报告中未列出全部180个受影响应用的具体名称。在研究人员或应用提供商确认具体受攻击平台前,用户应普遍提高对安卓应用权限及侧载软件的警惕。
实用防护措施包括:仅从官方商店下载应用、在可行情况下启用双重验证、定期监控账户异常活动。管理大量加密资产的用户可考虑将钱包访问隔离至专用设备,这一做法随着移动威胁的演变而逐渐获得重视。
安全研究人员与应用开发者预计将在深入分析后发布更多细节。技术指标与攻击行为的最新动态仍以相关研究机构的报告为主要信息来源。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注