2026年国家网络安全宣传周|江苏无锡首例“木马偷走”虚拟货币案揭秘

作者:成都链安七星实验室 发布:2026-09-16 09:25 收录:2026-09-16 10:06 2 次阅读 约 2006 字
摘要:网络安全无小事,数据保护靠大家。
推荐理由:本文涵盖「网络安全」、「虚拟货币」、「技术支持」等多个主题,重点关注 网络安全。


手机没丢,虚拟货币“蒸发”

2025年12月,无锡市公安局接到受害人朱某(化名)的报警:“警察同志,我手机好好的,为什么钱包里的虚拟货币突然没了?经侦查发现,朱某的手机被植入了一款伪装成“某盛集团”的APP安装包,实则是黑客精心定制的远控木马用于盗取其中的虚拟货币或银行卡资金。该团伙利用木马突破系统权限,对手机实施7×24小时无感监控:精准窃取相册、支付密码、银行截图,甚至实时拦截短信验证码,在受害人毫无察觉的情况下直接完成盗刷。


黑手不仅开发木马,更提供“一站式”技术支持,极大降低了下游犯罪的门槛。无锡网安部门经过缜密侦查,精准锁定犯罪链条,于2026年3月在某省成功抓获李某等10名犯罪嫌疑人。这是江苏省首例全链条打击利用木马盗窃虚拟货币类案件,有效斩断了此类新型网络犯罪黑灰产链条。(2026年国家网络安全宣传周∣数智·警惕“隐形杀手”全省首例“木马偷走”虚拟币案揭秘,AI时代网络安全红线划在这里!



PART.01



该类案件呈现哪些突出特征?
01
伪装性极强
通常以“正规应用”面目出现

犯罪分子往往将木马伪装成企业办公软件、投资理财平台、招聘软件、项目管理工具或所谓“内部专用APP”,通过社交平台、微信群、短信链接、网盘文件等方式诱导受害人安装。从名称、图标到登录界面,这些APP可能与正规应用高度相似,有的甚至使用虚假公司名称、仿冒官方网站和伪造客服信息,降低受害人的警惕。

02
权限索取异常
安装后持续控制设备

木马运行后,通常会诱导用户开启“无障碍服务”“设备管理器”“悬浮窗”“读取通知”等权限。一旦获得相关权限,木马便可能在后台持续运行,监控手机操作,并尝试阻止用户卸载或关闭程序。部分木马还会通过隐藏图标、伪装系统组件、频繁弹窗等方式,掩盖自身存在,形成较强的隐蔽性和持续性。

03
盗窃目标多元
虚拟货币与银行卡资金并行

犯罪分子还会同步搜集:虚拟货币钱包助记词、私钥、验证码;交易平台账号、登录凭证和身份信息;银行卡号、支付密码和交易截图;短信验证码、通知消息和联系人信息;相册、备忘录及聊天软件中的敏感资料。


一旦受害人的虚拟货币钱包或交易平台账户被控制,犯罪分子可能直接转走资产;如果获取了银行卡和支付信息,也可能进一步实施盗刷、转账或套现。
PART.02



犯罪团伙通常如何作案?
01
上游:木马定制开发

技术人员专门定制远控木马,做伪装加壳、免杀处理,打包成仿正规APP(本案伪装成“某盛集团”)。

02
 引流投放:诱骗受害人下载APP

团伙通过社交群、论坛、私信、短视频评论区等渠道推广虚假平台,谎称是理财、数字资产投资平台等,诱导目标人群下载非应用商店的安装包。受害人一旦安装并授权权限,木马就在后台静默运行,受害人几乎无感知。

03
后台搜集敏感信息

木马会持续搜索手机中的关键信息,包括短信、相册、备忘录、聊天记录和浏览记录等,并重点寻找钱包助记词、私钥、支付密码、身份证件照片及交易截图。与此同时,木马可能监控用户打开的钱包和交易平台页面,记录登录过程、操作内容和验证信息。

04
远程操控设备,实施资金转移

在掌握必要信息后,团伙可能通过远程控制功能操作受害人手机,完成登录、验证、转账等步骤。一旦虚拟货币被转出后,团伙还可能继续通过多个钱包地址、交易平台、场外商家或跨链渠道进行拆分和转移,增加追查难度。如:


  • 通过 OTC 场外交易、混币、跨链跳转、多层钱包中转,打乱资金轨迹;

  • 利用车手、跑分账户,把虚拟货币兑换成人民币;

  • 分层结算,上游木马开发者、投放人员、操盘手、洗钱团伙按比例分赃;

  • 链条隔离:写木马的人不一定参与盗币,操盘盗币的人不一定碰变现,以此来增加侦查取证难度。


需要注意的是:虚拟货币交易具有匿名性、即时性和跨境流动等特点。一旦钱包私钥或助记词泄露,资产转移往往不需要传统银行体系中的多重人工审核,且交易完成后通常难以撤回。此外,部分用户将助记词、私钥和二维码截图保存在手机相册、备忘录或聊天记录中,这些信息一旦被木马获取,就可能直接导致钱包失守。

随着人工智能(AI)和生成式大模型的普及,网络安全风险正在发生深刻变化。除了传统的木马病毒,AI换脸、AI语音克隆、智能投毒等新手段也让数据安全面临更大挑战。常见的风险包括:利用AI技术合成熟人面部和声音实施“视频通话”诈骗;在黑市上购买专门针对AI平台的恶意代码,窃取平台训练数据或用户隐私;以及结合AI自我进化能力、传统杀毒软件难以拦截的新型勒索病毒。

9月14日至20日,2026年国家网络安全宣传周在全国范围内统一开展,主题为“网络安全为人民,网络安全靠人民——智能时代  网安护航”,由中央宣传部、中央网信办、教育部、工业和信息化部、公安部、中国人民银行、国家广播电视总局、全国总工会、共青团中央、全国妇联等十部门联合主办。网络安全无小事,数据保护靠大家。公安网安部门将持续保持对网络犯罪的高压严打态势,同时也呼吁广大网民提高防范意识。

多年来,成都链安持续致力于涉虚拟货币犯罪打击治理,链必追依托超 60 亿地址标签库,搭载 AI 智能辅侦开展全链路研判。平台可完成多链多币种穿透,精准还原法币、虚拟货币之间的转换链路,对跨链、混币、兑币等复杂洗白操作自动拆解,支撑办案单位还原链上交易,高效侦办各种类型的涉虚拟货币案件。

如果在涉虚拟货币相关案件侦办中,有任何产品、技术、培训协助需求,可通过【人工客服】熊揪揪随时联系我们。

图片

微信扫码添加【人工客服】

链必追开通、技术协助

(仅限执法人员,需身份核验)


本文章由七星实验室撰写发布,素材来源于网络,图片侵删。如需转载或引用文内观点、产品截图等需获得授权并注明出处,否则将追究相关法律责任。





转载声明:本文转载自原发布平台 (作者:成都链安七星实验室), 原文标题《2026年国家网络安全宣传周|江苏无锡首例“木马偷走”虚拟货币案揭秘》, 查看原文。 版权归原作者及原发布平台所有,本站仅作收录与展示,未对正文内容作实质性修改; 若涉及侵权请联系本站处理。