导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

卡巴斯基揭秘OkoBot恶意软件:通过GitHub诱饵窃取加密货币钱包种子短语

卡巴斯基安全研究人员近日发现了一种名为OkoBot的新型恶意软件,该软件通过约20个模块窃取加密货币钱包的种子短语和凭证。据ChainCatcher报道,攻击者将恶意软件伪装成SQL Server Management Studio等合法工具,托管在GitHub仓库中,并利用ClickFix社会工程学手段诱导用户执行恶意命令。

OkoBot包含一个名为SeedHunter的模块,该模块能够向Trezor和Ledger硬件钱包注入虚假的恢复屏幕;MC Keylogger模块可记录键盘输入和剪贴板活动;OkoSpyware模块则监视钱包密码并录制窗口视频。卡巴斯基表示,一旦攻击者获取到种子短语,就能完全控制受害者的加密资产,几乎无法追回资金。

据安全公司透露,OkoBot已活跃超过一年,受害者主要分布在巴西、越南、加拿大、墨西哥和土耳其。攻击者还对来自俄罗斯及独联体国家的IP地址实施了地理封锁。