恶意广告活动仿冒 Solana、Luno、TradingView:浏览器内存中组装恶意软件
据 BleepingComputer 报道,一起规模较大的恶意广告活动正在利用仿冒的 Solana、Luno 和 TradingView 网页传播风险内容。这些页面内嵌恶意 JavaScript,会指示浏览器在内存中直接组装恶意软件。来源发布时间为 2026 年 7 月 25 日。对经常访问海外加密货币、行情工具、交易平台和远程办公网站的用户来说,这类攻击的关键风险在于:用户可能并非主动下载可疑文件,而是在点击广告或进入仿冒页面后,由浏览器脚本触发后续恶意行为。
从跨境网络使用场景看,Solana、Luno、TradingView 都属于全球用户较常接触的加密资产、交易与行情相关品牌。攻击者选择这些名称进行仿冒,说明其目标很可能覆盖对数字资产、跨境投资信息、行情分析工具有需求的人群。对于需要长期维护海外平台账号、支付通道和工作设备安全的用户而言,这类“看似网页访问、实则在浏览器内存中构造恶意载荷”的方式尤其值得警惕。
事件要点:仿冒热门平台,通过恶意广告引流
来源显示,本次活动属于 malvertising,即恶意广告投放或恶意广告引流。用户可能在搜索、浏览网页或点击推广内容时,被带到伪装成知名平台的页面。页面外观可能利用真实品牌名称来降低警惕,但其核心问题在于页面中运行的 JavaScript 并非普通交互脚本,而是用于让浏览器参与组装恶意软件。
与传统“下载一个安装包再运行”的风险不同,这类方式更依赖浏览器环境本身。也就是说,用户可能以为自己只是在查看行情、登录钱包相关页面或访问交易工具页面,但网页脚本已经在后台执行复杂操作。来源摘要明确提到,恶意 JavaScript 会让浏览器在内存中直接组装恶意软件,这意味着部分安全检测可能需要关注运行时行为,而不只是下载文件本身。
- 仿冒对象:来源提到的品牌包括 Solana、Luno 和 TradingView。
- 传播方式:通过大规模恶意广告活动将用户引向假网页。
- 技术特征:恶意 JavaScript 指示浏览器在内存中组装恶意软件。
- 潜在受影响人群:关注海外加密资产、行情分析、交易平台和跨境金融工具的用户。
对跨境账号、支付与远程办公的影响
这类事件对跨境用户的影响不只停留在“电脑中毒”。许多用户会在同一台设备上同时登录海外邮箱、交易平台、支付工具、云盘、远程办公系统以及浏览器同步账号。一旦浏览器环境被恶意代码利用,后续风险可能扩散到账号凭据、会话状态和设备可信度等层面。
尤其是加密资产和行情工具用户,常常需要频繁打开第三方链接、图表页面和项目官网。若通过广告位进入仿冒站点,可能误以为是官方入口。对使用海外支付、订阅 SaaS 工具、管理多平台账号的人来说,浏览器已成为核心工作入口,安全边界不再只是操作系统,还包括广告点击、域名识别、浏览器扩展、脚本执行和登录状态。
远程办公用户也应关注这一点。许多人会在公司设备或个人设备上同时处理跨境协作、视频会议、云文档和海外平台后台。如果设备访问过仿冒金融或行情页面,可能给后续办公环境带来额外风险。企业团队在进行海外投放、市场调研或交易相关业务时,也应提醒成员不要直接点击不明广告进入登录页。
用户应如何降低风险
在没有更多技术细节公开前,普通用户可以先从访问习惯和浏览器安全设置入手。首先,不建议通过广告链接访问涉及钱包、交易、支付或账号登录的页面,应尽量使用已保存的官方书签或手动核对域名。其次,浏览器和系统应保持更新,安全软件也应开启网页防护与脚本行为检测。
对于跨境用户来说,稳定的网络环境有助于减少误点镜像站、仿冒站或异常跳转,但 VPN 或代理并不能替代安全判断。即使访问速度正常、页面显示完整,也不代表网站真实可信。更重要的是确认域名、证书、登录入口和来源渠道。对资金相关账号,还应启用多因素验证,并避免在刚从广告进入的页面中输入密码、助记词、验证码或支付信息。
建议用户近期特别留意以下操作:不要把搜索广告等同于官方结果;不要在陌生页面授权钱包或输入敏感资料;对浏览器弹出的下载、扩展安装、通知授权保持谨慎;如曾访问可疑的 Solana、Luno、TradingView 仿冒页面,应考虑清理浏览器数据、检查扩展、更新系统并更换关键账号密码。
总体来看,这起事件再次说明,跨境访问中的风险不一定来自“无法打开网站”或“连接不稳定”,也可能来自看似正常的广告入口和品牌仿冒页面。对依赖海外平台工作、交易和支付的用户而言,入口可信度与浏览器运行环境安全已经成为账号安全的重要组成部分。