巴西加密貨幣用戶面臨嚴重的新威脅,網絡犯罪分子通過 WhatsApp 訊息部署複雜的惡意軟體。巴西加密貨幣用戶面臨嚴重的新威脅,網絡犯罪分子通過 WhatsApp 訊息部署複雜的惡意軟體。

WhatsApp 蠕蟲在巴西傳播銀行木馬,鎖定加密貨幣錢包

2025/11/21 08:20

該活動使用一種名為 Eternidade Stealer 的銀行木馬,專門針對拉丁美洲最大數位資產市場的加密錢包和金融登入資訊。

攻擊如何運作

該惡意軟體透過 WhatsApp 使用兩個主要組件傳播:自我複製的蠕蟲和銀行木馬。當受害者點擊透過 WhatsApp 發送的惡意連結時,會觸發自動序列,劫持他們的帳戶並在背景下載有害軟體。

Trustwave SpiderLabs 研究人員於 2025 年 11 月識別出這個活動。研究人員指出,威脅行為者使用虛假政府計劃、配送通知和欺詐投資群組來誘騙人們點擊惡意連結。

蠕蟲組件會劫持 WhatsApp 帳戶並存取聯絡人列表。它使用智能過濾來忽略商業聯絡人和群組,而是專注於更可能落入騙局的個人。該惡意軟體隨後會自動向每個聯絡人發送個人化訊息,使用他們的真實姓名和適合時間的葡萄牙語問候語。

來源:trustwave.com

同時,銀行木馬悄悄地安裝在受害者的裝置上。這個 Eternidade Stealer 會掃描電腦上運行的金融應用程式和加密錢包。當它檢測到銀行應用程式或加密交易所時,惡意軟體會立即啟動並開始竊取登入憑證。

目標金融服務和加密平台

該惡意軟體針對廣泛的巴西金融機構,包括主要銀行如 Bradesco、BTG Pactual、Itaú、Santander 和 Caixa Econômica Federal。支付服務如 MercadoPago 和 Stripe 也在目標清單上。

對於加密貨幣用戶來說,威脅尤為嚴重。該惡意軟體尋找來自交易所的憑證,包括 Binance、Coinbase、Kraken 和許多其他交易所。它還針對流行的加密錢包,如 MetaMask、Trust Wallet、Exodus、Ledger Live 和 Phantom Wallet 等多種錢包。

巴西因其顯著的加密貨幣採用率而成為網絡犯罪分子的吸引目標。該國在 Chainalysis 加密貨幣採用指數中全球排名第五,並在 2024 年中至 2025 年中期間處理了約 3190 億美元的加密貨幣交易。

先進的規避技術

使 Eternidade Stealer 特別危險的是其避免被檢測的巧妙方法。與連接到固定伺服器地址的典型惡意軟體不同,這個木馬使用電子郵件帳戶接收黑客的指令。

該惡意軟體包含硬編碼的 Gmail 帳戶登入憑證。它使用標準電子郵件協議(IMAP)連接到這些帳戶以檢查新命令。這種方法與正常電子郵件流量混合,使安全系統更難檢測和阻止。

如果當局關閉一個命令伺服器,攻擊者只需發送一封包含更新伺服器地址的新電子郵件。惡意軟體檢查電子郵件,提取新的伺服器位置,並繼續運作。這種基於電子郵件的系統幫助惡意軟體保持持久性並逃避網絡級別的關閉。

該木馬還只在使用巴西葡萄牙語作為系統語言的電腦上啟動。如果它檢測到任何其他語言,惡意軟體會立即終止自己。這種超專注的目標定位幫助攻擊者避開安全研究人員並將資源集中在其預定受害者上。

相關活動和更廣泛的威脅

安全研究人員已經追蹤了多個通過 WhatsApp 針對巴西用戶的相關活動。在 2025 年 9 月,Trend Micro 識別了一個名為 Water Saci 的活動,傳播名為 SORVEPOTEL 的惡意軟體。這個活動感染了巴西各地的政府組織、製造公司和教育機構。

另一個名為 Maverick 的銀行木馬自 2025 年初以來也一直通過 WhatsApp 傳播。這些活動共享類似的技術,包括 WhatsApp 劫持和針對巴西金融機構。

Eternidade Stealer 活動代表了這些早期威脅的演變。攻擊者從 PowerShell 腳本轉向 Python 編程,使其蠕蟲更有效地通過 WhatsApp 聯絡人傳播。他們還添加了創新的基於電子郵件的命令系統,使惡意軟體更難被關閉。

來自威脅行為者自己基礎設施的安全日誌揭示了令人驚訝的全球影響範圍。雖然惡意軟體專門針對巴西,但連接嘗試來自 38 個不同國家。美國顯示最高連接數,有 196 次嘗試,其次是荷蘭、德國和英國。

用戶和組織的保護步驟

WhatsApp 用戶應對通過應用程式收到的任何連結保持極度謹慎,即使是來自信任的聯絡人。如果有人發送一個意外的連結且上下文有限,在點擊前通過不同的通信渠道進行驗證。

安全專家建議採取幾項保護措施。保持所有軟體和操作系統更新以修補惡意軟體可能利用的漏洞。安裝信譽良好的防毒軟體,可以檢測和阻止惡意文件。對於意外收到的關於政府計劃、配送通知或投資機會的訊息要特別警惕。

如果有人懷疑自己的帳戶已被入侵,立即採取行動至關重要。立即凍結所有銀行和加密貨幣帳戶的存取權限。聯繫金融機構和交易所報告違規情況。密切監控所有交易,因為這可以幫助當局追蹤被盜資金並可能凍結黑客錢包。

組織在保護其網絡方面面臨額外的責任。IT 管理員應配置企業設備以禁用 WhatsApp 上的媒體和文檔自動下載。使用端點安全和防火牆政策限制通過工作電腦上的個人訊息應用程式進行文件傳輸。

加密錢包攻擊的日益增長威脅已超出巴西範圍。類似的惡意軟體活動已針對全球用戶,攻擊者不斷開發新技術來竊取數位資產。需要物理確認交易的硬體錢包仍然是存儲加密貨幣最安全的選擇。

巴西不斷發展的加密貨幣環境使其成為越來越具吸引力的目標。該國正在考慮將 Bitcoin 添加到國家儲備並實施全面的穩定幣法規,這些發展標誌著主流採用的增長。這種增加的活動自然吸引了更多尋求利用用戶的網絡犯罪分子的注意。

數位軍備競賽持續進行

Eternidade Stealer 活動展示了網絡犯罪分子如何迅速調整其策略以利用 WhatsApp 等流行平台。他們使用基於電子郵件的命令系統和超目標地理過濾顯示了複雜的操作安全性。隨著巴西加密市場持續增長,用戶必須對利用日常通信工具信任的不斷演變的社會工程攻擊保持警惕。最佳防禦結合了對意外訊息的健康懷疑、強大的安全軟體和發生入侵時的即時響應協議。

免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 service@support.mexc.com 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。

您可能也會喜歡

為什麼 Zcash 正在飆升?分析師解析 ZEC 漲勢及未來走向

為什麼 Zcash 正在飆升?分析師解析 ZEC 漲勢及未來走向

Zcash (ZEC) 在戲劇性反彈後重回聚光燈。繼週一急劇下跌至約 $548 後,這款隱私幣大幅反彈,在過去 24 小時內上漲了 12%,重新奪回 $670 水平。相關閱讀:Bitcoin 將從歷史高點暴跌 40%?分析師揭示「最終目標」 在年初至今上漲超過 1,500% 並在過去一個月內上漲了 175% 後,這款專注隱私的加密貨幣現正測試一個主要看漲突破模式,讓交易者猜測接下來會發生什麼,以及 ZEC 是否真能維持這一勢頭。 ZEC 價格在日線圖上呈上升趨勢。資料來源:Tradingview 上的 ZECUSD 機構積累推動強勁上漲 Zcash 飆升的主要催化劑是高知名度機構玩家的積極積累。由 Tyler 和 Cameron Winklevoss 支持的新品牌 Cypherpunk Technologies 已收購了 233,644 個 ZEC,價值約 $150 百萬。這筆儲備現在佔流通供應量約 1.25%,該公司公開宣布計劃將其持有量提高到至少 5%。這種集中度已經收緊了流動性供應,並在整個市場注入了強烈信心。 支持這一趨勢的是,長期隱私倡導者 Arthur Hayes 公開支持 ZEC,預測其將達到 $1,000,甚至暗示 Zcash 最終可能達到 Bitcoin 價值的 20%。 即將到來的 2025 年 11 月減半增加了另一層看漲因素。隨著區塊獎勵將降低了 50%,ZEC 將進入一個大幅減少發行的環境,這在歷史上是主要加密貨幣稀缺性主導反彈的強大驅動因素。 技術指標顯示 Zcash (ZEC) 潛在突破 在技術面上,Zcash 接近確認 4 小時圖上的經典反向頭肩形態。頸線位於約 $690,決定性突破這一水平可能開闢通往 $956 的路徑,較近期價格上漲近 40%。 ZEC 也在其 50 日 EMA $613 上方交易,而綠色 Supertrend 信號暗示持續看漲勢頭。不過,分析師警告 ZEC 必須保持在 EMA 上方,以避免使形態失效。關鍵支撐仍在 $600-$605,最近動能已在此冷卻。 協調影響和不斷增長的隱私需求 除了圖表和供應機制外,市場觀察家表示,協調的敘事推動也在發揮作用。加密媒體人物 Ran Neuner 認為,有影響力的行業參與者正在 Zcash 背後集結,將隱私作為關鍵的下一個前沿領域。據他所說,這與其說是拉高出貨,不如說是圍繞合規、用戶控制隱私的長期使命,這一特點使 ZEC 與 Monero 等競爭對手區分開來。 相關閱讀:XRP 供應衝擊即將來臨?分析師預測 ETF 可能消耗所有供應 如果 ZEC 能維持其突破結構,且對隱私聚焦資產的需求繼續上升,Zcash 可能不僅為短期飆升做好準備,還將在未來幾個月內對更廣泛的市場排名發起嚴峻挑戰。 封面圖片來自 ChatGPT,ZECUSD 圖表來自 Tradingview
分享
NewsBTC2025/11/21 09:00