导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

卡巴斯基与慢雾科技联合警告:双重恶意软件瞄准加密货币投资者与Web3开发者

卡巴斯基(Kaspersky)近日披露了一个针对加密货币投资者的新型恶意软件框架,代号“OkoBot”。该恶意软件通过社交工程手段(如ClickFix技巧)诱骗用户执行恶意命令,或利用伪装成GitHub应用的木马程序向受感染设备植入后门。卡巴斯基在周三发布的报告中指出,OkoBot能够窃取加密钱包文件、浏览器数据和用户凭证,注入恶意浏览器扩展,并截取钱包应用窗口,最终盗取数字资产。

自2026年1月以来,卡巴斯基已识别出多起涉及该恶意软件家族的攻击事件。报告强调,OkoBot框架源自2025年首次发现的“TookPS”恶意软件活动,后者曾通过虚假软件网站传播木马下载器。与以往攻击不同,OkoBot通过SSH隧道协调多达20种恶意负载,实现从受感染电脑到攻击者远程服务器的隐蔽数据传输,为后续模仿攻击打开了大门。

Original OkoBot infection chain

与此同时,区块链安全公司慢雾科技(SlowMist)在周六发布的报告中警告称,另一波恶意软件活动正通过虚假的LinkedIn招聘机会渗透Web3开发者的设备。攻击者伪装成Web3招聘人员,在LinkedIn上联系区块链开发者,然后发送虚假的GitHub仓库,声称其中包含需要在面试前试用的最小可行产品(MVP)。慢雾科技指出,整个流程高度模仿真实的技术面试场景——开发者需拉取代码、安装依赖并启动项目,这使得攻击极难被察觉。

该恶意软件旨在植入完整的远程访问木马(RAT),感染设备后攻击者可窃取开发者的项目密钥、云服务凭证或钱包扩展数据。慢雾科技表示:“这不是孤立事件,近期案例显示,攻击者越来越多地利用招聘、代码审查和项目协作等场景,诱骗开发者主动运行恶意仓库。”就在前一天,慢雾科技还曾单独警告另一针对macOS用户的恶意软件活动,该活动通过窃取凭证和劫持Telegram会话,诱导投资者在虚假网站输入钱包恢复短语。