BTC $64,775.08 +1.70%
ETH $1,917.07 +1.16%
BNB $592.55 +4.30%
XRP $1.08 +1.53%
SOL $74.42 +1.62%
TRX $0.3287 +0.85%
DOGE $0.0704 +0.38%
ADA $0.1709 +4.31%
BCH $218.45 +3.68%
LINK $8.44 +2.09%
HYPE $54.71 -0.31%
AAVE $99.69 +0.92%
SUI $0.6992 +2.31%
XLM $0.1723 +0.43%
ZEC $472.44 +1.75%
BTC $64,775.08 +1.70%
ETH $1,917.07 +1.16%
BNB $592.55 +4.30%
XRP $1.08 +1.53%
SOL $74.42 +1.62%
TRX $0.3287 +0.85%
DOGE $0.0704 +0.38%
ADA $0.1709 +4.31%
BCH $218.45 +3.68%
LINK $8.44 +2.09%
HYPE $54.71 -0.31%
AAVE $99.69 +0.92%
SUI $0.6992 +2.31%
XLM $0.1723 +0.43%
ZEC $472.44 +1.75%

安全公司:恶意软件 OkoBot 窃取加密钱包助记词,多国用户受害

2026-07-18 17:52:55
收藏

ChainCatcher 消息,据 Bits.media 报道,卡巴斯基安全研究人员发现新的恶意软件 OkoBot,通过约 20 个模块窃取加密钱包助记词和凭证。攻击者利用 ClickFix 社会工程学技术诱骗用户运行恶意命令,并通过伪装成 SQL Server Management Studio 等合法工具的 GitHub 仓库传播。

OkoBot 的模块包括:SeedHunter 注入 Trezor 和 Ledger 等硬件钱包,在恢复助记词时显示虚假界面;MC Keylogger 记录键盘和剪贴板活动;OkoSpyware 追踪钱包密码并录制窗口视频。

一旦攻击者获得助记词,即可完全控制受害者的加密资产,资金几乎无法追回。卡巴斯基表示,OkoBot 已存在超过一年,多数受害者分布于巴西、越南、加拿大、墨西哥和土耳其。攻击者还对俄罗斯和独联体国家的 IP 地址实施了地理封锁。

app_icon
ChainCatcher 与创新者共建Web3世界