GitVenom恶意活动曝光:伪造开源项目窃取比特币
卡巴斯基揭露 GitVenom 恶意活动:虚假开源项目窃密比特币
卡巴斯基研究团队发现并通报了一起持续进行中的高级网络攻击事件,代号 GitVenom,其通过在 GitHub 上部署数百个伪造的开源项目,对加密货币投资者展开定向窃密行动。这些伪装成实用工具的仓库内嵌恶意代码,旨在窃取用户钱包凭证、私钥及比特币。
攻击者如何利用信任机制制造高仿项目
伪造的 GitHub 仓库普遍具备高度可信特征:详尽的 README 文档、频繁的提交记录以及可运行的功能演示。攻击者通过自动化手段定期更新时间戳文件,营造出项目正在积极维护的假象;同时,在一段 Python 载荷中插入约两千个制表符,以规避常规代码审查,成功隐藏解密逻辑。
多类型恶意载荷协同作业,实现全链路控制
此次活动中检测到多种恶意组件共存,包括基于 Node.js 的信息收集器、AsyncRAT 远程访问工具、Quasar 后门程序,以及一个专门用于篡改剪贴板的恶意模块。该剪贴板劫持器会在用户复制钱包地址时自动将其替换为攻击者掌控的收款地址,实现无感资金转移。
真实损失已发生:5 枚比特币被转入黑产钱包
卡巴斯基确认,与本次攻击相关的恶意钱包在 2024 年 11 月接收了大约 5 枚比特币,按当时市价折合约 48.5 万美元。这一数据表明,单次剪贴板劫持即可造成六位数级别的财务损失。感染尝试最密集的区域为俄罗斯、巴西和土耳其,但全球用户均面临潜在威胁。
市场情绪与安全警觉同步升温
当前比特币价格约为 64,632 美元,日内上涨约 1%,但恐惧与贪婪指数仅为 25,处于“极度恐惧”状态。在此背景下,安全事件的曝光进一步加剧了零售投资者的心理压力。专家建议:在执行任何交易前,务必手动核验钱包地址;仅从经过验证的开发者账户下载工具;避免在密钥存储设备上运行未经审计的代码。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
