来源:
Kaspersky Securelist-RU
本文观点不代表网安动态立场,不承担法律责任,文章及观点也不构成任何投资意见。
2026年3月,卡巴斯基在苹果App Store中发现超过20款伪装成流行加密钱包的网络钓鱼应用。该活动被命名为FakeWallet,至少自2025年秋季以来一直处于活跃状态。攻击者利用许多官方加密钱包应用在中国地区受限的机会,通过错拼品牌名(typosquatting)等策略将恶意应用上架。这些应用启动后,会引导用户到浏览器页面,利用iOS provisioning profiles安装被植入木马的合法钱包版本,如MetaMask、Ledger、Trust Wallet等。 该恶意软件旨在窃取恢复短语和私钥。针对热钱包,它通过注入恶意库来挂钩(hook)合法方法,在用户创建或导入钱包时直接窃取助记词。针对冷钱包(如Ledger),它则在应用内显示高度仿真的钓鱼通知,以“安全检查”为名诱骗用户输入助记词,甚至支持助记词自动补全功能。窃取的数据经RSA加密和Base64编码后,被发送至攻击者的C2服务器。 该活动主要针对中国用户,但其恶意模块可根据应用语言显示不同语种的钓鱼通知,对全球用户构成威胁。研究表明,攻击者可能与SparkKitty木马的创建者有关。卡巴斯基已将相关发现报告给苹果公司,部分恶意应用已被下架。
加入会员,29元/月,畅读全站付费文章
战术技术与程序情报
工具与恶意软件
上一篇: YouTube博主利用氚气瓶与计算器太阳能板自制“纳瓦级核电池”
下一篇: 新型恶意软件ZionSiphon瞄准以色列水务设施,多款隐蔽后门同期曝光
点赞
查看全部条评论
全部评论条
最新
/
最热
点击查看更多
-
研究揭示“黑暗三联征”人格特质与职业选择关联,技术领域更吸引冷酷低同理心者
网络安全早报2026-04-28 -
美国科学家提出革命性构想:桌面级“中微子激光器”有望改变基础物理研究
网络安全早报2026-04-28 -
美国伯克利实验室实现紧凑型自由电子激光器稳定运行超8小时
网络安全早报2026-04-28 -
蓝色起源火箭成功回收但卫星入轨失败,AST SpaceMobile卫星将脱轨报废
网络安全早报2026-04-28 -
科罗拉多大学博尔德分校研发新型可逆自组装材料,灵感源于订书钉与植物
网络安全早报2026-04-28 -
YouTube博主利用氚气瓶与计算器太阳能板自制“纳瓦级核电池”
网络安全早报2026-04-28 -
Telegram创始人杜罗夫谈经典策略游戏对其管理理念的影响
网络安全早报2026-04-28 -
NASA为旅行者号深空探测器制定“大爆炸”计划以延长任务寿命
网络安全早报2026-04-28 -
NASA启动“大爆炸”升级计划,为旅行者号探测器延寿
网络安全早报2026-04-28 -
中东及EMEA金融业遭APT攻击,黑客滥用英特尔签名工具与.NET机制植入隐形后门
网络安全早报2026-04-28 -
新型恶意软件ZionSiphon瞄准以色列水务设施,多款隐蔽后门同期曝光
网络安全早报2026-04-28 -
黑客滥用QEMU虚拟机模拟器部署勒索软件与后门
网络安全早报2026-04-28 -
恶意软件捆绑Gh0st RAT与CloverPlus广告软件,实现持久控制与流量变现
网络安全早报2026-04-28 -
MiningDropper安卓恶意软件框架滥用开源手电筒应用,传播银行木马与RAT
网络安全早报2026-04-28 -
Arctic Wolf发布社区工具Decipio,利用防御优先AI主动检测凭证窃取
网络安全早报2026-04-28