巴西境内报告出现针对加密货币持有者的高级黑客攻击活动,需引起警惕。此次攻击结合了通过WhatsApp传播的蠕虫病毒和银行木马,安全专家对危害扩散表示担忧。
全球安全企业Trustwave旗下网络安全研究团队SpiderLabs在最新报告中指出,名为"永恒窃取者"的恶意软件正在巴西快速扩散。黑客通过"冒充政府项目""快递通知""好友消息""伪装投资社群"等多样化社会工程学手段,在WhatsApp聊天中发送恶意链接。
研究团队表示:"WhatsApp是巴西网络犯罪生态中最常被滥用的沟通工具之一,近两年来攻击者持续利用该平台的广泛用户基础,不断完善传播银行木马和信息窃取恶意软件的技术。"该报告由纳撒尼尔·莫拉莱斯、约翰·巴斯马约尔、尼基塔·卡济米尔斯基等研究人员共同撰写。
攻击流程虽简单但影响深远。当用户在WhatsApp点击恶意链接后,会同时感染蠕虫病毒与银行木马。该蠕虫会获取用户通讯录,通过"智能过滤"功能跳过企业账户或群聊,主要针对个人联系人进行传播。受感染账户会继续向其他联系人发送恶意消息,形成扩散循环。
与此同时,用户设备会自动安装"永恒窃取者"并在后台运行。这款木马会全面扫描设备中存储的巴西主要银行、金融科技企业、加密货币交易所及钱包应用程序的金融数据与登录信息。
此次攻击活动因巧妙结合针对普通用户日常网络行为的社会工程学手法与新型恶意软件组合而引发高度关注。尤其在数字化金融环境依存度较高的巴西,加密货币用户成为主要攻击目标的现象,被视为对全球Web3安全体系再次敲响警钟的典型案例。


