警惕新型恶意软件Crocodilus窃取安卓加密钱包助记词

近日,安全研究机构ThreatFabric发布最新报告,揭示了一种名为Crocodilus的新型恶意软件正在针对安卓用户发起攻击。该恶意软件具备极强的隐蔽性和危害性,能够直接窃取用户数字钱包的助记词,从而威胁用户的数字资产安全。

ThreatFabric研究人员指出,Crocodilus恶意软件采用了一种创新的传播机制。它通过植入专有驱动程序的方式,绕过了Android 13及更高版本系统内置的安全防护机制。更令人担忧的是,在用户安装该恶意软件的过程中,谷歌的Play Protect安全检测系统并不会发出任何警告,使得用户在毫无察觉的情况下成为了攻击目标。

该恶意软件的攻击流程极具迷惑性。它会向用户屏幕弹出伪造的系统警告窗口,以假借官方口吻声称”钱包助记词必须在12小时内完成备份”,否则将导致用户永久失去对钱包的访问权限。这种精准的恐吓策略,使得许多用户在恐慌之下,不得不按照提示输入并泄露自己的助记词信息。

专家分析认为,此类针对数字钱包的恶意软件随着加密货币的普及而日益增多。用户在享受数字资产带来的便利时,也必须提高安全防范意识。建议用户定期备份助记词并采用多重安全措施,同时避免从非官方渠道下载应用,以降低遭受此类攻击的风险。安全公司ThreatFabric也呼吁安卓系统开发商进一步优化安全机制,共同构建更安全的数字环境

本文网址:http://www.idea2003.cn/kuai/2515.html

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注