USDT安全警訊:巴西安卓用戶面臨加密錢包覆蓋攻擊新威脅
2026年3月23日,資安研究人員揭露一項針對巴西安卓用戶的精密攻擊行動,該惡意軟件不僅進行隱蔽的加密貨幣挖礦,更通過覆蓋攻擊(overlay attack)技術鎖定Trust Wallet、幣安USDT轉賬界面等主流加密錢包,在用戶不知情下替換收款地址,直接竊取資金。 此事件凸顯隨著加密貨幣普及,尤其是USDT等穩定幣在支付轉帳場景的廣泛應用,相關的行動端安全威脅正變得更加複雜與針對性。 攻擊者利用偽造的「INSS Reembolso」應用程式頁面於第三方商店散播,安裝後會在記憶體中執行無檔案惡意程序,規避傳統檢測。 其搭載的改良版XMRig挖礦模組能根據設備溫度與電量動態調整算力,以隱藏活動;而銀行木馬功能則能即時覆蓋合法錢包界面,將收款地址替換為攻擊者控制的地址,造成用戶資金直接損失。 此外,惡意軟件還具備遠端控制、螢幕錄製與鍵盤記錄等能力,威脅層面超越單純的資源劫持。 此事件為加密貨幣用戶,尤其是頻繁使用移動錢包進行USDT轉帳的交易者敲響警鐘,強調了在非官方管道下載應用程序的風險,以及硬件錢包、多重驗證等高級安全措施的必要性。 隨著區塊鏈金融的發展,安全與便利性之間的平衡將持續是產業關注的焦點。
巴西Android用戶遭精密加密貨幣挖礦與錢包劫持攻擊
駭客透過偽造的Google Play商店頁面,針對巴西Android用戶發起了一場精密的惡意軟體攻擊。 此攻擊涉及一款名為「INSS Reembolso」的假冒應用程序,一旦安裝,便會執行隱藏的加密貨幣挖礦操作與錢包劫持功能。
該惡意軟件採用先進的規避技術,包括僅在內存中執行,不會在裝置上留下可追踪的檔案。 其核心功能包含專為ARM裝置優化的修改版XMRig挖礦程序,可根據裝置溫度和電量等級動態調整挖礦強度,以避免被偵測。
更令人擔憂的是,在某些變體中發現了銀行木馬功能。 這些功能能在如Trust Wallet和幣安的USDT轉帳畫面等熱門加密錢包上疊加偽造界面,無聲地將合法的收款地址替換為攻擊者控制的地址。 該惡意軟件還具備遠端控制能力,包括螢幕錄製、鍵盤記錄及裝置鎖定。