18.07.2026
#crypto #btc

新的加密詐騙通過假工作針對投資者和開發者

安全公司警告,駭客假扮招聘人員,利用惡意軟體竊取開發者和投資者的加密錢包和憑證。

新的加密詐騙通過假工作針對投資者和開發者 圖片來源: CoinTelegraph

網路犯罪分子在竊取加密貨幣的企圖上變得更加創新,兩個新的計劃讓安全專家發出警告。

安全公司卡巴斯基最近發現了一個惡意軟體框架(設計用來秘密侵入電腦的惡意軟體),其目標是加密投資者。但這並不是唯一引起關注的威脅。

假工作陷阱

根據區塊鏈安全公司SlowMist的說法,駭客現在假裝成為LinkedIn上的Web3招聘人員(招聘區塊鏈和加密公司相關工作的職位)。詐騙的運作方式如下:

巧妙之處?這個過程看起來完全像一個正常的技術面試,開發者經常下載和運行程式碼。這使得陷阱很難被發現。

惡意軟體竊取什麼

一旦安裝,惡意軟體就會作為遠端存取木馬運行——這是一個讓駭客可以遠程秘密控制受害者設備的程式。這讓攻擊者能夠竊取:

不斷增長的模式

SlowMist警告說,“這次攻擊不是孤立的案例。” 犯罪分子越來越多地利用招聘、程式碼審查和專案合作等情況,來誘騙開發者自己運行有害軟體。

就在一天前,SlowMist標記了另一個針對macOS(蘋果電腦)用戶的活動。該計劃旨在竊取登入憑證、劫持Telegram消息會話,並最終誘騙投資者在假網站上輸入他們的錢包恢復短語(提供對加密錢包完全訪問的秘密備份密碼)。

結論

這些攻擊顯示駭客正在針對普通加密投資者和構建行業的開發者。始終仔細檢查任何程式碼、工作機會或網站的來源,然後再信任它——永遠不要與任何人分享你的錢包恢復短語。

這是一個AI生成的摘要。閱讀原始文章:https://cointelegraph.com/news/kaspersky-malware-framework-crypto-investors?utm_source=rss_feed&utm_medium=rss&utm_campaign=rss_partner_inbound

免責聲明: 本內容僅供參考,不構成財務建議。在做出投資決定之前,請務必自行研究。