当前位置:首页 > 快讯 > 正文

Check Point揭露JSCEAL恶意软件伪装50款加密应用窃取用户数据

Check Point安全研究揭示,代号"JSCEAL"的全球性恶意软件行动正伪装成近50个主流加密货币应用,其中包括币安、MetaMask及Kraken等平台。该网络攻击自2024年3月启动,通过诱导用户点击恶意广告安装伪装应用,已造成大规模数据泄露风险。研究数据显示,2025年上半年期间该行动投放35,000条恶意广告,仅欧盟地区就波及数百万用户。该恶意程序具备反侦测能力,可窃取用户键盘输入记录、Telegram账户凭证及浏览器自动填充密码等敏感信息,并能操控加密货币相关插件。网络安全专家提示,部署具备恶意JavaScript执行检测功能的反恶意软件可有效阻断此类攻击。

相关文章: