BTC $63,040.71 +0.21%
ETH $1,883.23 +0.16%
BNB $610.49 +0.75%
XRP $1.00 -0.55%
SOL $75.45 -0.21%
TRX $0.3309 -0.37%
DOGE $0.0700 +0.30%
ADA $0.1787 -0.39%
BCH $204.32 +1.45%
LINK $9.48 +7.09%
HYPE $56.72 +2.07%
AAVE $87.03 +1.00%
SUI $0.6827 +0.73%
XLM $0.1584 -0.91%
ZEC $490.44 +0.70%
BTC $63,040.71 +0.21%
ETH $1,883.23 +0.16%
BNB $610.49 +0.75%
XRP $1.00 -0.55%
SOL $75.45 -0.21%
TRX $0.3309 -0.37%
DOGE $0.0700 +0.30%
ADA $0.1787 -0.39%
BCH $204.32 +1.45%
LINK $9.48 +7.09%
HYPE $56.72 +2.07%
AAVE $87.03 +1.00%
SUI $0.6827 +0.73%
XLM $0.1584 -0.91%
ZEC $490.44 +0.70%

セキュリティ会社:悪意のあるソフトウェア OkoBot が暗号財布のリカバリーフレーズを盗み、多国籍のユーザーが被害を受ける

2026-07-18 17:52:55

Bits.media の報道によると、カスペルスキーのセキュリティ研究者は、新しいマルウェア OkoBot を発見しました。このマルウェアは約 20 のモジュールを通じて暗号財布の助記語や認証情報を盗みます。攻撃者は ClickFix のソーシャルエンジニアリング技術を利用してユーザーを騙し、悪意のあるコマンドを実行させ、SQL Server Management Studio などの合法的なツールに偽装した GitHub リポジトリを通じて拡散します。

OkoBot のモジュールには以下が含まれます:SeedHunter は Trezor や Ledger などのハードウェア財布に注入し、助記語を復元する際に偽のインターフェースを表示します;MC Keylogger はキーボードとクリップボードの活動を記録します;OkoSpyware は財布のパスワードを追跡し、ウィンドウの動画を録画します。

攻撃者が助記語を取得すると、被害者の暗号資産を完全に制御でき、資金はほぼ回収不可能です。カスペルスキーは、OkoBot が1年以上存在しており、ほとんどの被害者がブラジル、ベトナム、カナダ、メキシコ、トルコに分布していると述べています。攻撃者はロシアおよびCIS諸国のIPアドレスに対して地理的なブロックも実施しました。

app_icon
ChainCatcher Building the Web3 world with innovations.