币态网

新型TorgGrabber恶意软件攻击728个加密钱包扩展


速览
Torg Grabber是一种新发现的恶意软件,专门针对728种加密钱包扩展,已在多个浏览器插件中活跃。该恶意软件通过加密通道窃取种子短语、私钥和会话令牌,主要影响使用浏览器钱包的自我保管用户。研究表明,这种恶意软件的运营模式成熟,已具备生产级别的架构。

Torg Grabber恶意软件概述

Torg Grabber reveals the dangers of Crypto Malware, actively stealing crypto wallet data through encrypted channels.

Torg Grabber是一种新发现的信息窃取恶意软件,专门针对850个浏览器插件中的728种加密钱包扩展,且目前已在积极部署中。

该恶意软件通过加密通道窃取种子短语、私钥和会话令牌,通常在大多数终端工具检测到之前就完成数据提取。使用浏览器钱包的自我保管用户是主要的受害者。

Gen Digital的研究人员通过域名信誉数据追踪到这一威胁,记录了334个样本,开发周期长达三个月。这并不是一个概念验证,而是一个活跃的恶意软件即服务(MaaS)运营,已识别出相关操作者。

关键要点:

威胁范围:Torg Grabber扫描850个浏览器扩展,其中728个为加密钱包目标,涵盖25种Chromium和8种Firefox浏览器变种。

攻击方式:该恶意软件伪装成合法的Chrome更新(GAPI_Update.exe,60 MB),通过虚假的420秒Windows安全更新进度条部署有效载荷,然后利用ChaCha20加密和HMAC-SHA256认证通过Cloudflare基础设施进行数据提取。

风险对象:使用浏览器扩展钱包的用户(如MetaMask、Phantom等热钱包)面临直接的凭证盗窃风险;硬件钱包用户仅在种子短语以数字形式存储时面临间接风险。

Torg Grabber恶意软件攻击机制

感染链始于伪装成GAPI_Update.exe的投放器——一个60 MB的InnoSetup包,通过Dropbox基础设施分发。它将三个无害的DLL提取到%LOCALAPPDATA%Connector中,以建立一个干净的足迹,然后启动一个运行正好420秒的虚假Windows安全更新进度条,配有通过csc.exe编译的动画ASCII艺术。这个延迟是有意为之:它创造了一个合理的安装窗口,同时有效载荷被部署。

最终可执行文件以随机名称(如v4jkqh.exe、hkjpy08.exe、ln3dkgz.exe)放置在C:Windows中。一个被捕获的13 MB实例生成dllhost.exe,并试图在行为检测中断执行前禁用Windows事件跟踪。

部署后,Torg Grabber不仅针对25种Chromium浏览器和8种Firefox变种,还包括Discord、Steam、Telegram、VPN客户端、FTP客户端、电子邮件客户端和密码管理器,除了加密钱包之外。数据以内存中的ZIP格式归档或分块流式传输。数据提取通过Cloudflare端点,使用每个请求的HMAC-SHA256 X-Auth-Token头和ChaCha20加密进行,展现出一种成熟的架构,而非临时工具。

? 加密盗窃恶意软件:新“ Torg Grabber”信息窃取者针对728个加密货币钱包。

该恶意软件旨在收集钱包数据并实现数字资产盗窃。

加密钱包仍然是财务动机攻击者的主要目标。

— CyberAlertsHQ (@CyberAlertsHQ) March 25, 2026

Gen Digital的分析发现,二进制文件中嵌入了超过40个操作者标签,包括昵称、日期编码的批次ID和Telegram用户ID,将八个操作者与俄罗斯网络犯罪生态系统联系在一起。MaaS模型意味着个别操作者可以在注册后部署自定义shellcode,从而扩大攻击面。正如Gen Digital研究人员所描述的,Torg Grabber从Telegram的死信箱演变为“像瑞士手表一样精密的生产级REST API,浸泡在毒药中。”

自我保管信号:728个钱包的实际含义

728并不是一个任意数字,而是经过深思熟虑的配置扫描,涵盖每个主要的浏览器钱包,且具有可衡量的安装量。仅MetaMask就拥有超过3000万的月活跃用户。针对扩展的逻辑意味着Torg Grabber不需要找到特定的受害者;它会收集任何感染机器上存在的钱包凭证。

更广泛的风险清晰地分为两类。自我保管用户如果将种子短语存储在浏览器存储、文本文件或密码管理器中,面临在一次感染后完全丧失钱包的风险。交易所持有的资产并未直接暴露于此特定攻击向量中,该恶意软件针对的是本地凭证存储,而非大规模交易所API。然而,若登录会话处于活动状态,浏览器存储中的会话令牌被盗可能会暴露连接的交易所账户。

如果Torg Grabber的MaaS操作者基础扩大,且Gen Digital对其REST API基础设施的监控表明其正在积极迭代,钱包目标列表将会增长。728这一数字只是当前快照,并非上限。类似Vidar和RedLine的信息窃取者多年前就已将此模型标准化;Torg Grabber正在以更结构化的基础设施执行相同的操作。

Torg Grabber恶意软件的出现提醒用户提高警惕,特别是自我保管加密资产的用户。随着恶意软件技术的不断演进,保持安全意识至关重要。用户应定期审查和更新安全措施,以保护其数字资产不受威胁。
免责声明: 本文仅为提供市场讯息,所有内容及观点仅供参考,不构成投资建议,不代表本站观点和立场。 投资者应自行决策与交易,对投资者交易形成的直接或间接损失,作者及本站将不承担任何责任。
币圈资讯
ONDO与富兰克林·坦普顿合作,价格预测看涨至0.28美元
速览 Ondo Finance与Franklin Templeton的合作标志着代币化金融历史上的重要里程碑。Ondo的代币ONDO在市场上表现活跃,价格上涨至0.28美元,预计将突破0.29美元的阻力位。该合作将为用户提供代币化的股票和ETF,推动市场发展。
快讯 2026-03-27 17:17:23 点赞 收藏 0
比特币价格预测:大卫·萨克斯辞任加密货币负责人市场反应冷淡
速览 比特币价格预测受到华盛顿重要盟友变动的影响。大卫·萨克斯宣布辞去AI与加密货币的负责人职务,转而担任总统科学与技术顾问委员会的共同主席。比特币目前交易于68,700美元,市场情绪低迷,恐惧与贪婪指数降至13,显示出极端恐惧的状态。
快讯 2026-03-27 17:15:56 点赞 收藏 0
Coinbase再度拒绝支持数字资产市场清晰法案,恐损失8亿美元收入
速览 Coinbase再次拒绝支持数字资产市场透明法案,原因在于该法案对稳定币收益的限制。此举可能导致Coinbase每年损失约8亿美元的收入,影响其与Circle的USDC分配协议。尽管该法案试图平衡银行和加密公司的利益,但双方之间的分歧依然明显。
快讯 2026-03-27 16:18:53 点赞 收藏 0
StartaleGroup完成6300万美元A轮融资,SBI与索尼领投
速览 Startale Group成功完成6300万美元的A轮融资,主要由SBI集团和索尼创新基金支持。这笔资金将用于扩大其区块链、稳定币和消费者应用程序的运营,推动日本在代币化证券和稳定币领域的进展。
快讯 2026-03-27 16:17:28 点赞 收藏 0
新型TorgGrabber恶意软件攻击728个加密钱包扩展
速览 Torg Grabber是一种新发现的恶意软件,专门针对728种加密钱包扩展,已在多个浏览器插件中活跃。该恶意软件通过加密通道窃取种子短语、私钥和会话令牌,主要影响使用浏览器钱包的自我保管用户。研究表明,这种恶意软件的运营模式成熟,已具备生产级别的架构。
快讯 2026-03-27 16:15:22 点赞 收藏 1
英国制裁200亿美元加密诈骗市场Xinbi切断其合法交易渠道
速览 英国政府正在通过制裁措施打击一家涉及200亿美元的中文加密货币诈骗市场,旨在切断其获取加密货币的渠道。这些制裁将冻结与该平台相关的资产,并禁止其参与英国的金融和贸易网络。
快讯 2026-03-27 15:37:40 点赞 收藏 1
巨鲸与鲨鱼增持比特币至61568枚,暗示牛市信号
速览 在全球不确定性加剧的背景下,巨鲸与鲨鱼在过去一个月内增持了超过61000枚比特币。尽管部分巨鲸选择了不同的策略,有的则因市场波动而转移资产,整体来看,投资者对比特币的积累趋势依然明显。
快讯 2026-03-27 15:35:19 点赞 收藏 1
立法者推出新法案打击预测市场内幕交易
速览 美国立法者提出新法案,旨在禁止政府官员利用内幕信息在预测市场下注,违者将面临高额罚款。此法案反映出对内幕交易的日益关注,并要求官员在进行合约投注时进行报告。
快讯 2026-03-27 14:36:19 点赞 收藏 2
联邦法官暂停五角大楼对Anthropic的禁令措施
速览 美国联邦法官暂时叫停了五角大楼对Anthropic的禁令,认为政府的措施缺乏法律依据。法官指出,Anthropic的技术不应被用于致命武器或大规模监控,并对政府的惩罚性措施表示质疑。此裁决为Anthropic在企业人工智能市场的地位提供了保护。
快讯 2026-03-27 13:40:10 点赞 收藏 2
散户投资者占比80%Strategy“Stretch”产品热销超10亿美元比特币
速览 Strategy的“Stretch”股份的主要持有者为散户投资者,约占80%。尽管比特币价格下跌,散户仍对其表现出浓厚兴趣。该公司计划通过优先股融资进一步投资比特币,以应对市场波动。
快讯 2026-03-27 13:37:45 点赞 收藏 2
爱尔兰罪犯的比特币钱包复活,500BTC转入Coinbase
速览 一笔被认为沉寂了十多年的比特币钱包近期突然活跃,引发关注。这涉及到爱尔兰罪犯克利夫顿·柯林斯的故事,他在2011-2012年间通过非法手段获得资金并投资比特币。最近,500 BTC被转移至美国主要加密货币交易所,价值约3544万美元。
比特币 2026-03-26 18:30:00 点赞 收藏 3
未知鲸鱼狂购1200亿SHIB,市场风云变幻比特币面临关键考验
速览 一只匿名的Shiba Inu鲸鱼在短短48小时内购入了1200亿SHIB,显示出对Shiba Inu的看好。著名交易员DonAlt警告称,比特币本周需收于71,000美元以上,否则可能面临大幅回调。Jim Cramer质疑加密货币作为避险资产的有效性,而市场则在等待即将到来的重大事件。
比特币 2026-03-26 18:28:21 点赞 收藏 4
迈克尔·塞勒宣布440亿美元比特币收购计划
速览 Michael Saylor再次引起关注,他在社交媒体上发布了一则关于比特币的公告,展示了其公司Strategy正在进行大规模的加密货币积累。该公司计划筹集441亿美元用于比特币购买,目标是将其比特币储备增至100万个,成为历史上最大的公开持有者。
比特币 2026-03-26 09:30:14 点赞 收藏 5
摩根大通CEO:支持区块链技术,拒绝加密货币投机
速览 摩根大通首席执行官杰米·戴蒙重申了数字资产技术与加密货币投机之间的界限。他认为区块链技术具有广泛的应用潜力,但对比特币等加密货币持批评态度,同时指出人工智能正在以更快的速度改变各个行业。
比特币 2026-03-26 09:28:13 点赞 收藏 6
币安停止XRP/BNB等14个主流币种的保证金交易支持
速览 3月24日,某交易所正式停止了14个主要的保证金交易对的交易。这一决定影响了包括XRP、AVAX和比特币现金在内的多个知名资产。用户需尽快处理相关持仓,以避免被强制平仓。
比特币 2026-03-25 18:28:16 点赞 收藏 6
比特币突破71,000美元引发超8亿短仓清算,Cramer看涨信号显现
速览 今天早上,财经节目主持人吉姆·克莱默表示,市场情绪已转向乐观。比特币价格的急剧反弹导致了大量空头仓位被强制平仓,短短四小时内,空头平仓总额超过3亿美元。
比特币 2026-03-24 18:29:58 点赞 收藏 14
瑞波CTO质疑比特币技术:工作量证明或成中心化隐患
速览 比特币网络的技术在经历了一次罕见的“两个区块重组”事件后,再次引发了对工作量证明(PoW)共识机制长期可行性的讨论。Ripple首席技术官David Schwartz指出,虽然支持者认为PoW是去中心化的金标准,但实际上它可能成为一种中央集权的负担。
比特币 2026-03-24 18:28:12 点赞 收藏 15
Szabo警告开发者:切勿破坏比特币安全性
速览 比特币的存在依赖于其安全性,著名密码学家Nick Szabo警告称,开发不当可能会削弱其核心价值。尽管数字时代提供了无暴力的安全模式,但这一模式的脆弱性取决于底层代码的完整性。Szabo还指出,比特币作为全球货币的使用已在发展中国家开始。
比特币 2026-03-22 17:29:39 点赞 收藏 16
XRP受强劲零售需求推动,市场报告揭示投资者差异
速览 当前,零售需求在加密货币市场中扮演着重要角色,特别是在XRP生态系统中。尽管机构资本对Solana和Ethereum等资产的影响仍然显著,但零售投资者的参与正在推动XRP的增长。市场分析显示,机构资金流动相对谨慎,而零售市场则展现出强劲的需求。
比特币 2026-03-22 17:28:13 点赞 收藏 17
机构需求激增,Bitcoin供需失衡达500%
速览 当前比特币市场显示出需求与供应之间的巨大差距,主要原因是对稀缺性的争夺。机构投资者的购买速度远超矿工的挖矿速度,导致市场面临严重的流动性短缺。
比特币 2026-03-21 17:31:01 点赞 收藏 15