BTC $62,951.02 +0.05%
ETH $1,878.18 +0.06%
BNB $606.79 -0.80%
XRP $0.9986 -0.30%
SOL $75.19 +0.04%
TRX $0.3313 +0.23%
DOGE $0.0697 -0.37%
ADA $0.1767 -1.05%
BCH $203.71 -0.31%
LINK $9.36 +0.33%
HYPE $57.23 +2.34%
AAVE $86.17 -0.57%
SUI $0.6755 -0.86%
XLM $0.1568 -0.55%
ZEC $484.76 -1.34%
BTC $62,951.02 +0.05%
ETH $1,878.18 +0.06%
BNB $606.79 -0.80%
XRP $0.9986 -0.30%
SOL $75.19 +0.04%
TRX $0.3313 +0.23%
DOGE $0.0697 -0.37%
ADA $0.1767 -1.05%
BCH $203.71 -0.31%
LINK $9.36 +0.33%
HYPE $57.23 +2.34%
AAVE $86.17 -0.57%
SUI $0.6755 -0.86%
XLM $0.1568 -0.55%
ZEC $484.76 -1.34%

okobot

すべて
記事
速報

セキュリティ会社:悪意のあるソフトウェア OkoBot が暗号財布のリカバリーフレーズを盗み、多国籍のユーザーが被害を受ける

Bits.media の報道によると、カスペルスキーのセキュリティ研究者は、新しいマルウェア OkoBot を発見しました。このマルウェアは約 20 のモジュールを通じて暗号財布の助記語や認証情報を盗みます。攻撃者は ClickFix のソーシャルエンジニアリング技術を利用してユーザーを騙し、悪意のあるコマンドを実行させ、SQL Server Management Studio などの合法的なツールに偽装した GitHub リポジトリを通じて拡散します。OkoBot のモジュールには以下が含まれます:SeedHunter は Trezor や Ledger などのハードウェア財布に注入し、助記語を復元する際に偽のインターフェースを表示します;MC Keylogger はキーボードとクリップボードの活動を記録します;OkoSpyware は財布のパスワードを追跡し、ウィンドウの動画を録画します。攻撃者が助記語を取得すると、被害者の暗号資産を完全に制御でき、資金はほぼ回収不可能です。カスペルスキーは、OkoBot が1年以上存在しており、ほとんどの被害者がブラジル、ベトナム、カナダ、メキシコ、トルコに分布していると述べています。攻撃者はロシアおよびCIS諸国のIPアドレスに対して地理的なブロックも実施しました。
app_icon
ChainCatcher Building the Web3 world with innovations.