Check Point揭露JSCEAL恶意软件:伪装主流加密应用窃取用户数据

DeFi快讯 17℃
Check Point安全团队披露,代号"JSCEAL"的加密货币恶意软件攻击行动自2024年3月持续活跃,通过投放35,000条恶意广告伪装成币安、MetaMask、Kraken等近50款主流加密应用诱导下载。该恶意程序采用反侦测技术窃取用户键盘记录、Telegram账户凭证及浏览器自动填充密码,并具备操控加密钱包插件的能力。监测数据显示,仅2025年上半年欧盟地区受影响用户已超百万级,安全专家建议部署具备恶意JavaScript行为检测功能的防护软件以应对此类威胁。