摘要:卡巴斯基披露名为 GitVenom 的持续性恶意活动,攻击者通过伪造 GitHub 项目诱骗用户下载含木马的工具,已导致约 5 枚比特币被盗,价值超 48.5 万美元。投资者需警惕代码来源与地址粘贴风险。

币圈界报道:
卡巴斯基揭示大规模伪造 GitHub 项目窃密行动
卡巴斯基发现一起名为 GitVenom 的活跃恶意软件活动,其利用伪装成实用工具的虚假开源项目,针对加密货币用户实施精准攻击,植入可窃取钱包凭证与比特币的恶意载荷。
攻击者如何构建可信假象以引诱用户下载
这些被滥用的 GitHub 仓库具备高度仿真的特征:包含详尽的说明文档、频繁更新的时间戳文件及功能完备的界面。攻击者通过自动化手段维持项目活跃假象,例如定期修改元数据文件,使仓库在视觉上呈现持续维护状态。此外,恶意代码被巧妙隐藏于大量制表符之中,规避常规静态扫描检测。
攻击目标聚焦加密投资者,后果严重且可追踪
该活动主要锁定频繁使用开源钱包与交易机器人的人群,因其常在本地设备运行未经验证的程序。卡巴斯基确认,此次行动中使用的载荷包括 Node.js 信息窃取器、AsyncRAT 远程控制工具、Quasar 后门及剪贴板劫持器。其中,后者可实时替换用户复制的钱包地址,实现资金定向转移。调查发现,相关赃款钱包在 2024 年 11 月接收了约 5 枚比特币,当时估值约为 48.5 万美元,单次事件即造成六位数损失。
遥测数据显示,感染尝试最密集区域为俄罗斯、巴西与土耳其,但全球用户均面临潜在威胁。当前市场环境加剧了安全焦虑:比特币价格报 64,632 美元,日涨幅 1%,而恐惧与贪婪指数仅为 25,处于“极度恐惧”区间,进一步放大投资者对数字资产安全的担忧。
建议投资者务必在执行任何代码前核查仓库权限、提交历史与开发者背景;避免从非官方渠道获取钱包或机器人工具;在签署交易前逐字核对粘贴的地址,以防劫持攻击发生。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
