【區塊律動】7 月 31 日,安全公司 Check Point 稱,其研究人員近日發現名爲 JSCEAL 的大規模惡意活動,攻擊者通過 Node.js 平台利用編譯型 JavaScript 文件,針對加密用戶實施攻擊。該行動自 2024 年 3 月起活躍,攻擊者通過虛假廣告誘導用戶下載安裝冒充近 50 款主流加密交易應用的惡意程序。2025 年上半年,相關惡意廣告約有 3.5 萬條,僅在歐盟地區就獲得了數百萬次曝光。攻擊流程分爲多層,具備較強的反檢測能力,能夠竊取用戶憑證、錢包等敏感信息,並具備遠程控制、鍵盤記錄、瀏覽器流量劫持等功能。研究指出,該惡意程序檢測率極低,部分變種長期未被主流殺毒軟件識別,提醒廣大用戶提高警惕,避免通過非官方渠道下載加密貨幣應用。
JSCEAL惡意活動針對加密用戶 假冒50款交易應用竊取敏感信息
【區塊律動】7 月 31 日,安全公司 Check Point 稱,其研究人員近日發現名爲 JSCEAL 的大規模惡意活動,攻擊者通過 Node.js 平台利用編譯型 JavaScript 文件,針對加密用戶實施攻擊。該行動自 2024 年 3 月起活躍,攻擊者通過虛假廣告誘導用戶下載安裝冒充近 50 款主流加密交易應用的惡意程序。
2025 年上半年,相關惡意廣告約有 3.5 萬條,僅在歐盟地區就獲得了數百萬次曝光。攻擊流程分爲多層,具備較強的反檢測能力,能夠竊取用戶憑證、錢包等敏感信息,並具備遠程控制、鍵盤記錄、瀏覽器流量劫持等功能。研究指出,該惡意程序檢測率極低,部分變種長期未被主流殺毒軟件識別,提醒廣大用戶提高警惕,避免通過非官方渠道下載加密貨幣應用。