👀 家人们,每天看行情、刷大佬观点,却从来不开口说两句?你的观点可能比你想的更有价值!
广场新人 & 回归福利正式上线!不管你是第一次发帖还是久违回归,我们都直接送你奖励!🎁
每月 $20,000 奖金等你来领!
📅 活动时间: 长期有效(月底结算)
💎 参与方式:
用户需为首次发帖的新用户或一个月未发帖的回归用户。
发帖时必须带上话题标签: #我在广场发首帖 。
内容不限:币圈新闻、行情分析、晒单吐槽、币种推荐皆可。
💰 奖励机制:
必得奖:发帖体验券
每位有效发帖用户都可获得 $50 仓位体验券。(注:每月奖池上限 $20,000,先到先得!如果大家太热情,我们会继续加码!)
进阶奖:发帖双王争霸
月度发帖王: 当月发帖数量最多的用户,额外奖励 50U。
月度互动王: 当月帖子互动量(点赞+评论+转发+分享)最高的用户,额外奖励 50U。
📝 发帖要求:
帖子字数需 大于30字,拒绝纯表情或无意义字符。
内容需积极健康,符合社区规范,严禁广告引流及违规内容。
💡 你的观点可能会启发无数人,你的第一次分享也许就是成为“广场大V”的起点,现在就开始广场创作之旅吧!
Crocodilus 安卓恶意软件全面控制设备以盗取加密钱包
Crocodilus是一类于2025年3月首次被识别的Android恶意软件家族,已发展到通过利用系统权限攻击加密货币钱包,从而获得对感染设备的完全操作控制。该恶意软件的最新变体可以窃取恢复短语、执行远程操作,并直接从移动钱包应用中窃取资产。
根据1inch的信息,该恶意软件通过滥用Android的辅助功能服务和悬浮权限,读取屏幕文本、观察应用界面、记录按键以及拦截一次性密码。结合其远程访问模块,攻击者可以像实际持有设备一样操作受感染的手机。
远程控制实现解锁后资产盗窃
一旦钱包通过任何方式解锁,包括生物识别,Crocodilus即可在无需用户操作的情况下打开应用、导航界面并发起转账。一些变体会显示伪造的钱包备份提示,模仿合法界面,诱导用户重新输入恢复短语。当在受感染设备上输入时,攻击者可以立即获取凭证,并获得对资产的永久控制权。
该恶意软件具备复杂的社会工程能力。某些版本会创建伪造的支持联系方式,模仿钱包提供商或交易所。如果受害者注意到异常活动并试图联系支持,可能会无意中联系到攻击者,后者会利用这一点诱导他们透露更多敏感信息或批准恶意操作。
自3月发现以来的全球快速扩展
Crocodilus于2025年3月在土耳其的测试活动中首次出现。数周内,攻击范围扩展到西班牙和波兰,到2025年中,已在南美、印度、印度尼西亚以及美国部分地区活跃,据ThreatFabric报道。
该恶意软件主要通过恶意广告传播,包括Facebook上的广告。在波兰,模仿银行和电子商务平台的广告在一到两小时内被展示超过1000次,目标是35岁以上的用户。其他传播方式还包括假钱包应用和伪造的下载页面,这些页面伪装成浏览器更新或加密货币工具。
安全研究人员建议避免下载未知的APK文件,并审查哪些应用启用了辅助功能权限。合法的钱包应用、交易所和验证器通常不需要全部辅助功能权限。用户绝不应在没有合法恢复操作的情况下在移动设备上重新输入恢复短语,因为突如其来的提示通常是欺诈的迹象。如果怀疑设备感染,应立即将设备断网,并将剩余资产转移到干净的环境或硬件钱包中。