【重要安全公告】防范“东欧木马库”病毒窃取风险
近期,TEBBIT 安全团队监测到部分用户的登录凭证及二次验证信息疑似遭受恶意软件(俗称 “东欧木马库”,如 RedLine、Raccoon、Lumma 等)感染与窃取。
该类病毒主要通过窃取 浏览器缓存、邮箱密码、Google 二次验证密钥、加密钱包文件 等信息,并将数据上传至黑产服务器进行打包售卖,用于攻击各大平台账户。
一、病毒主要传播方式
伪装为空投工具、钱包增强版、破解软件等安装包 假冒 Chrome / Telegram 插件(如 “Wallet Helper”、“Crypto Airdrop Checker” 等) 社群钓鱼链接(Telegram、Discord、微博等),诱导用户登录伪造验证网站 被感染电脑的浏览器自动同步功能(如 Chrome 同步密码、自动填充信息)
二、用户自我防护措施
请各位用户立即自查设备并执行以下安全操作:
1. 彻底扫描设备
使用正版杀毒软件(Windows Defender、Malwarebytes、ESET 等)进行全盘扫描 检查系统启动项及浏览器扩展,删除陌生插件
2. 重置安全凭证
登录 Tebbit 官网或 App 修改登录密码(请勿与其他网站重复) 删除旧的 Google Authenticator 绑定,重新生成密钥 检查邮箱与手机账户安全,确认未绑定陌生设备
3. 谨慎使用第三方软件
不下载来源不明的“空投工具”“钱包脚本”“增强插件” 不在非官方网站输入账号密码或验证码
4. 启用多重安全防护
启用短信验证、邮件验证、设备指纹等附加验证方式 提现时务必核对钱包地址,防止剪贴板篡改
三、平台保护措施
已全面加强登录、邮箱修改、提现等关键环节的风控验证 实时监控并封禁异常登录及高风险设备 建议用户尽快更新至 最新版本 App,以获得更完善的安全防护
四、如发现疑似感染或账号异常
若您发现账户存在异常登录、提现、验证码错误等情况,
请 立即联系客服,我们将协助您锁定账户并指导清除病毒。
温馨提示:
请勿相信任何非官方插件或工具,务必通过 TEBBIT 官方网站 / 官方 App 登录,
并定期更换密码与二次验证密钥。
感谢您的理解与支持!
为保障您的资产安全,请您高度重视本次安全提醒。
TEBBIT 安全团队
2025 年 11 月 10 日