近期有群友投稿反馈,在检查电脑时发现复制的地址会自动变成陌生地址,且Telegram代理设置被莫名开启。
投稿人回想近几天的使用记录,表示唯一点过的可疑链接是某个频道链接。刚开始只是发现复制地址会被替换,后来检查发现Telegram代理设置也被自动打开。目前时间点比较接近,但还没有证据证明该频道链接本身存在恶意代码,也不能直接认定对方在进行恶意攻击。
针对网络安全风险,复制内容被自动替换属于典型的异常情况。如果经常复制USDT地址、钱包地址或收款地址,一定要特别注意。部分恶意程序会盯着剪贴板内容,复制的收款地址粘贴出来可能被替换成攻击者的地址,如果没有重新核对就直接转账,资金可能会打到陌生钱包中。
复制地址事件经过
Telegram代理莫名开启的情况也需要注意。虽然不一定代表中毒,也可能和之前安装的软件、代理工具或系统设置有关,但如果从未主动开启过,仍建议及时检查。近期点过陌生链接或下载过不明软件的人,可以重点查看浏览器扩展、系统安装软件、Telegram代理地址、启动项以及复制粘贴的地址是否一致。
东南亚快曝光提醒,近期如果发现复制的钱包地址、银行卡号或其他重要内容被自动替换,先暂停一切资金操作,检查相关设置并使用可信工具进行扫描,具体原因仍有待进一步核实。
风险提醒
截至发稿,暂无进一步更新。对于此次事件中涉及的Telegram代理莫名开启以及复制地址自动变成陌生地址的情况,目前没有证据能够证明“鸡婆店”频道链接本身一定存在恶意代码,也无法仅凭时间上的重合直接认定对方在进行恶意攻击。相关情况仍待进一步核实,东南亚快曝光提醒用户在没有技术证据前不要直接下结论,以免误伤。
对于经常复制USDT地址、钱包地址、收款地址的人群而言,此类剪贴板劫持风险一旦中招,可能直接导致资金打到完全陌生的钱包里。如果没有重新核对,直接转账带来的资产损失将带来直接影响。因此在付款前逐位核对、暂停一切资金操作,是对相关资金安全的重要防护。
来源:东南亚快曝光 Telegram频道 @F_KBG
原文链接:查看Telegram原消息