警惕假冒Skype应用的加密货币钓鱼骗局
据知名区块链安全公司SlowMist披露,一个涉及假冒Skype应用程序的复杂钓鱼骗局已导致大量加密货币被盗。此次调查还揭示了该骗局与先前伪装成币安的同一域名有关的钓鱼事件存在关联。
钓鱼骗局揭秘
SlowMist的最新调查发现,这个复杂的钓鱼骗局围绕着一个假冒的Skype应用程序展开。调查起因是一位受害者在网上下载了假冒Skype应用后资金被盗的报告。
该假冒应用程序显示出一个可能与中国相关的签名,与官方发布的Skype版本不一致。该应用通过修改常用的Android网络框架okhttp3来执行恶意操作。
恶意行为分析
经过进一步分析,团队发现一旦执行假冒的Skype应用,修改后的Okhttp3就会请求访问文件、相册和其他数据的权限,用户通常会不假思索地授予这些权限。然而,一旦获得这些权限,应用程序就会立即开始将图像、设备信息、用户ID和电话号码等敏感数据上传到钓鱼后端。
与先前事件的关联
调查揭示了与先前钓鱼事件的关联:后端域名"bn-download3.com"曾伪装成币安交易所。这种相似性表明,假冒Skype和币安应用程序的背后可能是同一个犯罪集团。
通过操纵网络流量,这些应用程序已将合法的加密货币钱包地址替换为攻击者控制的地址。
财务损失统计
SlowMist的分析还揭示了重大财务损失。其中一个与TRON链相关的恶意地址通过110笔交易接收了约192,856 USDT。尽管该地址仍有余额,但大部分资金已被转移。另一个ETH链地址在10笔交易中损失了约7,800 USDT。这些资金大部分通过BitKeep的Swap服务转移,交易费用来自OKX。
安全建议
针对这些令人震惊的发现,SlowMist紧急呼吁提高警惕。他们建议用户在下載应用程序时,尤其是从未经验证的来源下载时要特别谨慎。该公司强调,依赖官方应用程序来源可以显著降低成为此类欺诈计划受害者的风险。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
新闻
文章
大V快讯
财经日历
专题
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
合约计算器
期权分析
账号安全
资讯收藏
自选币种
我的关注