网易首页 > 网易号 > 正文 申请入驻

警惕“对账单”陷阱!Kaspersky曝光新型Coinbase钓鱼攻击:伪装Windows专用查看器,实为远程控制木马

0
分享至

你是否曾收到一封“来自Coinbase”的邮件,提醒你“查看最新账户对账单”?如果你因此点击链接,并在提示下“仅限Windows电脑打开专用查看器”,那你可能已经把自家电脑的“钥匙”交给了黑客。

近日,全球知名网络安全公司卡巴斯基(Kaspersky)披露了一起高度定向的网络钓鱼攻击活动,专门针对加密货币交易平台Coinbase的用户。攻击者通过伪造官方通知邮件,诱导受害者下载一个名为“对账单查看器”的程序——而这个看似无害的工具,实则是一款远程访问木马(RAT),可全面接管用户电脑,窃取浏览器Cookie、自动填充密码甚至实时拦截双因素验证码(OTP),最终无声无息地掏空加密钱包。

公共互联网反网络钓鱼工作组技术专家芦笛对此表示:“这不是传统意义上的‘骗密码’,而是一场‘端点劫持’。攻击者绕过了登录验证、短信验证码等防线,直接从你的电脑里‘抄家’。”


打开百度APP畅享高清图片

攻击链拆解:从一封邮件到资产清零

根据Kaspersky发布的报告,此次钓鱼攻击采用典型的“社会工程+端点渗透”组合拳,流程精密且极具迷惑性:

第一步:伪造权威通知

受害者会收到一封看似来自Coinbase的邮件,标题如“您的2025年Q3账户对账单已生成,请及时查阅”。邮件内容专业、排版规范,甚至包含Coinbase品牌Logo和标准话术。

第二步:制造平台依赖

点击邮件中的链接后,用户会被跳转至一个高仿网页,页面明确提示:“该对账单文件仅支持在Windows操作系统上查看,请在Windows电脑上重新打开此链接。”这一设计巧妙利用了用户对“系统兼容性”的信任,同时将目标精准锁定在Windows用户群体——目前全球桌面操作系统中占比超70%。

第三步:植入远程控制木马

一旦用户在Windows设备上执行所谓的“查看器”(通常是一个.exe文件),恶意软件便会静默安装。Kaspersky确认,该程序实为商用或定制化的远程访问工具(RAT),具备屏幕监控、键盘记录、文件窃取和浏览器数据提取等能力。

第四步:绕过多重验证,直接接管会话

最关键的一步来了:攻击者并不需要知道用户的Coinbase密码。他们通过RAT直接读取浏览器中存储的会话Cookie——这些小文件能让网站“记住”你已登录。只要Cookie有效,黑客就能在自己的设备上“冒充”受害者,无需输入密码或验证码,直接进入账户操作提现。

更危险的是,部分RAT还能监控剪贴板或拦截短信/认证器App的通知,实时获取一次性验证码(OTP),彻底绕过双因素认证(2FA)的保护。

“这就像小偷不撬锁,而是趁你在家时混进来,躲在窗帘后面,等你输完密码、扫完脸,他直接从你肩膀上看一眼,然后趁你出门时自己开门拿走保险箱。”芦笛形象地比喻道。

为何传统防护失效?

令人担忧的是,这类攻击对现有安全体系构成严峻挑战:

邮件网关难以拦截:初始钓鱼邮件可能未含恶意链接或附件,仅引导用户访问看似正常的网页,容易绕过基于签名的过滤规则。

杀毒软件可能漏报:许多RAT使用合法远程工具(如AnyDesk、TeamViewer)的变种,或经过加壳混淆,初期行为不触发告警。

用户感知弱:整个过程无明显异常,电脑运行如常,受害者往往在资金被盗后才察觉异常。

Kaspersky特别指出,个人投资者和小型交易者风险最高——他们通常缺乏企业级终端防护(如EDR/XDR系统),且习惯在个人电脑上同时处理交易、社交与日常浏览,安全边界模糊。

专家建议:从“入口防御”转向“纵深防御”

面对此类高级钓鱼威胁,芦笛强调:“不能再只盯着‘别点链接’,而要构建多层防线,尤其要保护好终端和会话安全。”

他结合Kaspersky报告,提出以下具体建议:

1. 绝不从邮件或聊天中打开“查看器”“更新包”“安装程序”

任何要求你下载并运行本地程序的“官方通知”都极可能是骗局。正规平台绝不会通过邮件分发可执行文件来查看账单。

2. 交易平台务必通过书签或手动输入网址访问

不要点击邮件、短信或社交媒体中的链接进入Coinbase、Binance等平台。建议将官网添加为浏览器书签,并定期核对URL是否正确(https://www.coinbase.com)。

3. 禁用敏感网站的自动填充与保存密码功能

在浏览器设置中,关闭对加密货币、银行、邮箱等高风险站点的“保存密码”和“自动填充”选项。即使电脑被控,也能增加攻击者获取凭证的难度。

4. 启用FIDO2硬件密钥,替代短信/APP验证码

芦笛强烈推荐使用YubiKey、Titan Security Key等支持FIDO2/WebAuthn协议的硬件密钥进行登录。这类认证方式基于公私钥加密,无法被远程窃取或重放,是目前最抗钓鱼的2FA方案。

5. 部署终端检测与响应(EDR)工具

对于高频交易者或持有大量数字资产的用户,建议在Windows电脑上安装具备行为分析能力的安全软件(如Kaspersky Endpoint Detection and Response、CrowdStrike Falcon等),可实时监控异常进程、可疑网络连接和远控工具安装行为。

此外,他还提醒:定期清除浏览器Cookie,尤其是退出Coinbase等平台后手动注销,能有效缩短会话有效期,降低Cookie被盗用的风险。

行业启示:安全不能只靠用户“小心”

此次事件再次凸显一个现实:在攻击者不断升级手段的背景下,将安全责任完全压给普通用户是不公平且低效的。

芦笛呼吁平台方承担更多责任:

在用户长时间未操作后自动强制登出;

对异地登录、新设备访问实施更严格的验证;

提供“会话管理”功能,允许用户查看并一键终止所有活跃会话;

探索“无Cookie化”架构,减少对本地存储的依赖。

同时,他也建议操作系统厂商(如微软)加强对首次运行未知.exe文件的警示,并默认限制远程访问软件的后台权限。

结语:你的电脑,不该成为黑客的“远程办公室”

在这场攻防战中,黑客的武器早已不是病毒或漏洞,而是人性中的信任、便利与疏忽。而防御的关键,也不再仅仅是“识别假邮件”,而是重构数字生活的安全习惯。

正如Kaspersky分析师Olga Altukhova所言:“合法服务永远不会要求你必须在特定操作系统上打开文件。”这句话,值得每一位数字资产持有者铭记。

在这个人人都是“数字银行行长”的时代,保护好你的终端设备,就是守护你的金库大门。毕竟,再强的密码,也挡不住一个坐在你电脑前的“隐形人”。

安全自查清单

✅ 是否曾从邮件下载过“账单查看器”?立即删除并全盘杀毒

✅ Coinbase是否设为书签?是否手动输入网址?

✅ 浏览器是否保存了交易所密码?建议关闭自动填充

✅ 是否启用硬件密钥或认证器App?避免使用短信验证码

✅ 电脑是否安装EDR类安全软件?尤其Windows用户需重视

编辑:芦笛(公共互联网反网络钓鱼工作组)

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
学医后才知道,肺癌最危险信号,不是咳嗽,而是频繁出现这5症状

学医后才知道,肺癌最危险信号,不是咳嗽,而是频繁出现这5症状

观星赏月
2026-02-27 17:11:37
大爆冷!美国男篮仅两人上双主场输多米尼加 吞世预赛首败

大爆冷!美国男篮仅两人上双主场输多米尼加 吞世预赛首败

醉卧浮生
2026-02-27 13:14:39
《呼啸山庄》新片翻车?原著家族又被扒,虐狗又吸毒!

《呼啸山庄》新片翻车?原著家族又被扒,虐狗又吸毒!

新欧洲
2026-02-26 19:39:06
巴拿马总统彻底傻眼了!突然发现强吞中国18亿资产,竟是自掘坟墓

巴拿马总统彻底傻眼了!突然发现强吞中国18亿资产,竟是自掘坟墓

米果说识
2026-02-26 19:46:47
59岁宋祖英现身活动状态惊艳!短发利落大气,黑色套装优雅端庄

59岁宋祖英现身活动状态惊艳!短发利落大气,黑色套装优雅端庄

琴声飞扬
2026-02-12 11:51:25
张杰发长文控诉,揭穿与谢娜15年婚姻真实处境,原来刘烨说对了

张杰发长文控诉,揭穿与谢娜15年婚姻真实处境,原来刘烨说对了

白面书誏
2026-02-27 13:02:45
WTT大满贯!男单4强赛对阵出炉,国乒名将0-3出局林诗栋肩负重任

WTT大满贯!男单4强赛对阵出炉,国乒名将0-3出局林诗栋肩负重任

运动探索
2026-02-27 10:46:40
王祥喜被免去国家消防救援局第一政治委员职务

王祥喜被免去国家消防救援局第一政治委员职务

澎湃新闻
2026-02-27 17:57:14
新加坡大满贯赛:4强对阵出炉!国乒3:1淘汰头号种子,冲击冠军

新加坡大满贯赛:4强对阵出炉!国乒3:1淘汰头号种子,冲击冠军

林子说事
2026-02-27 12:58:22
新款奔驰S级国内实车亮相,车标很亮眼,智驾找Momenta帮忙

新款奔驰S级国内实车亮相,车标很亮眼,智驾找Momenta帮忙

热点科技
2026-02-27 17:40:24
WTT新加坡大满贯:国乒首个决赛席位诞生!林诗栋/黄友政大获全胜

WTT新加坡大满贯:国乒首个决赛席位诞生!林诗栋/黄友政大获全胜

全言作品
2026-02-27 16:11:26
砍掉核心部件,效率竟然暴涨30%?燃气轮机迎来百年最大革命!

砍掉核心部件,效率竟然暴涨30%?燃气轮机迎来百年最大革命!

科学火箭叔
2026-02-26 20:14:28
王楚钦承认赢得侥幸!林诗栋14-16惜败后轰11-3 向鹏遭林昀儒横扫

王楚钦承认赢得侥幸!林诗栋14-16惜败后轰11-3 向鹏遭林昀儒横扫

林子说事
2026-02-27 16:40:31
西贝一营业22年的门店将关闭!称系正常调整不影响会员储值

西贝一营业22年的门店将关闭!称系正常调整不影响会员储值

南方都市报
2026-02-27 19:18:37
行纳粹礼被皇马制裁球迷:我有两个黑人小孩,我不知道纳粹是什么

行纳粹礼被皇马制裁球迷:我有两个黑人小孩,我不知道纳粹是什么

懂球帝
2026-02-27 09:25:21
美国终于怕了,比稀土更致命的王牌,终于出手了!万斯:中国要冷静

美国终于怕了,比稀土更致命的王牌,终于出手了!万斯:中国要冷静

书纪文谭
2026-02-27 16:33:04
78岁连路都走不稳还开演唱会,全网骂声一片,她却扬言回馈粉丝

78岁连路都走不稳还开演唱会,全网骂声一片,她却扬言回馈粉丝

洲洲影视娱评
2026-01-28 12:23:18
退休后你会到乡下养老吗?网友:乡下没这么吓人

退休后你会到乡下养老吗?网友:乡下没这么吓人

带你感受人间冷暖
2026-02-23 00:49:19
战斗打响了!哈梅内伊住所遭袭,斩首行动开始了!

战斗打响了!哈梅内伊住所遭袭,斩首行动开始了!

大嘴说天下
2026-02-26 18:37:30
呼吸科主任提醒:马上停止食用4类食物,吃得越久,肺结节越长

呼吸科主任提醒:马上停止食用4类食物,吃得越久,肺结节越长

岐黄传人孙大夫
2026-02-26 22:10:03
2026-02-27 21:00:49
芦熙霖
芦熙霖
作家、书画家、摄影师、CNNIC工程师。毕业于鲁迅美术学院。2014-2016年周游亚欧非各国
279文章数 0关注度
往期回顾 全部

科技要闻

单张不到五毛!谷歌深夜发布Nano Banana 2

头条要闻

夜间气温达零下30℃ 乌总统:乌面临几十年来最难冬天

头条要闻

夜间气温达零下30℃ 乌总统:乌面临几十年来最难冬天

体育要闻

一场必须要赢的比赛,男篮何止击败了裁判

娱乐要闻

继网暴谷爱凌后 美国欲没收其全部收入

财经要闻

沈明高提共富建议 百姓持科技股国家兜底

汽车要闻

岚图泰山黑武士版3月上市 搭载华为四激光智驾方案

态度原创

家居
艺术
手机
亲子
游戏

家居要闻

素色肌理 品意式格调

艺术要闻

紫气东来,好运一整年!

手机要闻

荣耀Magic V6:本季度最大电池大折叠手机来袭!

亲子要闻

萌娃一句话,爸爸当场脸红到耳根

加量不加价!《杀戮尖塔2》官方透露售价

无障碍浏览 进入关怀版