惠普(HP)近日发布安全警告,指出攻击者利用一款假冒的“人工智能驱动”加密货币交易工具作为诱饵,向用户设备投放恶意软件。该恶意软件旨在破坏基于浏览器的加密货币钱包扩展程序,从而危及用户的资金安全和账户访问权限。
以威胁研究著称的科技巨头惠普警告称,攻击者将恶意软件伪装成合法的、由人工智能驱动的加密货币交易工具。其诱导手段十分直接:承诺提供智能自动化的交易助手,诱使目标用户下载并安装该软件,随后在后台部署恶意代码。
此类攻击属于社会工程学范畴。攻击者利用人们对特定话题(在此案例中为ai交易工具)的真实兴趣,欺骗人们安装他们原本会避免安装的软件。“自动化获利”的承诺在加密货币圈子里尤其具有吸引力。
浏览器钱包扩展程序(如MetaMask或Phantom)是直接安装在网页浏览器中的插件。它们如同数字钥匙串,存储着访问您加密货币所需的凭证。由于它们存在于浏览器内部,会与访问的每一个网站(包括加密货币交易所和代币平台)进行密切交互。
正是这种深度集成使得它们对攻击者极具吸引力。能够进入浏览器环境的恶意软件可能读取钱包数据、拦截交易批准请求,或在您准备转账时操纵屏幕显示内容。针对此类攻击面的恶意软件警告,与其他加密货币欺诈活动的模式相似,包括商品期货交易委员会(CFTC)关于加密货币ATM诈骗的警告,后者同样依赖于社会操控而非单纯的技术漏洞利用。
基于浏览器的钱包因其便利性而广受欢迎,但这种便利性伴随着权衡。离线存储的硬件钱包在物理上与浏览器威胁隔离;而浏览器扩展程序则不具备这一特性。
最有效的保护措施很简单:仅从官方、经过验证的来源下载交易工具、钱包应用或浏览器扩展程序。在安装前,请检查开发者名称、阅读用户评论,并确认下载页面与项目官方网站一致。
审查扩展程序请求的权限:加密货币钱包不应需要访问您的麦克风、摄像头或所有网站的数据。如果某个扩展程序索取了超出其所需范围的权限,应将其视为危险信号。
保持更新:确保浏览器、钱包扩展程序以及任何安全软件均为最新版本。供应商会定期修补攻击者利用的漏洞。开启自动更新功能可以避免错过关键的安全补丁。
考虑使用硬件钱包:对于不经常访问的资金,建议完全移出浏览器钱包。硬件钱包将私钥存储在与互联网断开的物理设备上,浏览器恶意软件很难触及。为不熟悉的服务使用单独的专用浏览器配置文件,甚至单独的设备,可以增加额外的隔离层。
警惕非 solicited 提议:最后,对待任何未经请求提供的ai交易工具提议,尤其是那些承诺保证回报或市场优势的工具,应保持高度警惕。合法的工具不需要通过广告、社交媒体消息或聊天组中分享的下载链接来推销。类似的社会工程策略也曾被用于针对个人加密货币持有者的骗局中,例如内部人员利用信任访问权转移用户资金的案例。
惠普警告的核心教训是:加密货币安全中最薄弱的环节往往不是区块链本身,而是位于您与资产之间的软件。验证所安装的内容、限制扩展程序权限以及保持软件最新,是当前任何加密货币持有者可采取的最实用防御措施。