資安業者揭露至少 26 款偽裝成主流加密貨幣錢包的惡意 App 滲透 App Store,誘導用戶安裝後竊取助記詞與私鑰。此攻擊透過釣魚介面與仿冒下載頁,直接導致用戶加密資產被盜取。
🔍 防詐解析
攻擊者利用偽裝成知名加密貨幣錢包的惡意應用程式,透過 App Store 的審核漏洞或仿冒下載頁,誘騙用戶安裝。一旦安裝成功,程式便會在背景運作,透過釣魚介面竊取用戶的助記詞與私鑰,進而轉走所有加密資產。一般民眾容易因信任 App Store 的篩選機制,或急於尋找特定錢包功能而忽略開發者資訊,導致中招。警方建議民眾應僅從官方網站或知名交易所下載錢包,並嚴格核對開發者名稱,切勿在 App 內直接輸入助記詞,以防資產遭盜。
🚩 紅旗特徵
- •App 名稱與功能與主流錢包高度相似但非官方
- •下載後要求輸入助記詞或私鑰
- •App 來源非官方開發者或評級異常
關鍵字
FakeWallet加密貨幣錢包助記詞惡意 AppApp Store竊取私鑰
查看原始報導 ↗(iThome)
