BTC $82,963.07 +0.18%
ETH $2,498.71 +0.15%
BNB $746.58 -0.44%
XRP $1.39 -1.00%
SOL $109.32 -0.57%
TRX $0.3300 -0.25%
DOGE $0.0852 -0.98%
ADA $0.2471 -3.39%
BCH $278.04 -0.35%
LINK $12.87 -0.69%
HYPE $84.94 +0.69%
AAVE $167.43 -3.92%
SUI $1.09 -2.18%
XLM $0.1952 -0.88%
ZEC $1,236.39 +1.13%
AAPL $336.47 -0.03%
AMZN $262.73 +0.11%
GOOGL $351.03 -0.45%
MSFT $534.91 -0.09%
META $719.33 -0.11%
NVDA $230.70 +0.16%
TSLA $382.67 +0.05%
SNDK $1,590.39 +0.05%
INTC $104.90 0.00%
SPCX $163.86 +0.32%
MU $1,034.04 +0.23%
AMD $609.49 +0.11%
BTC $82,963.07 +0.18%
ETH $2,498.71 +0.15%
BNB $746.58 -0.44%
XRP $1.39 -1.00%
SOL $109.32 -0.57%
TRX $0.3300 -0.25%
DOGE $0.0852 -0.98%
ADA $0.2471 -3.39%
BCH $278.04 -0.35%
LINK $12.87 -0.69%
HYPE $84.94 +0.69%
AAVE $167.43 -3.92%
SUI $1.09 -2.18%
XLM $0.1952 -0.88%
ZEC $1,236.39 +1.13%
AAPL $336.47 -0.03%
AMZN $262.73 +0.11%
GOOGL $351.03 -0.45%
MSFT $534.91 -0.09%
META $719.33 -0.11%
NVDA $230.70 +0.16%
TSLA $382.67 +0.05%
SNDK $1,590.39 +0.05%
INTC $104.90 0.00%
SPCX $163.86 +0.32%
MU $1,034.04 +0.23%
AMD $609.49 +0.11%

Безопасная компания: вредоносное ПО OkoBot украло мнемонические фразы криптокошельков, пользователи из нескольких стран пострадали

2026-07-18 17:52:55

Сообщение ChainCatcher, по данным Bits.media, исследователи безопасности Kaspersky обнаружили новое вредоносное ПО OkoBot, которое с помощью около 20 модулей крадет мнемонические фразы и учетные данные криптокошельков. Злоумышленники используют социальную инженерию ClickFix, чтобы обманом заставить пользователей выполнить вредоносные команды, и распространяют его через репозитории GitHub, маскируясь под легитимные инструменты, такие как SQL Server Management Studio.

Модули OkoBot включают: SeedHunter, который внедряется в аппаратные кошельки, такие как Trezor и Ledger, и отображает ложный интерфейс при восстановлении мнемонических фраз; MC Keylogger, который записывает действия на клавиатуре и в буфере обмена; OkoSpyware, который отслеживает пароли кошельков и записывает видео с окон.

Как только злоумышленники получают мнемоническую фразу, они могут полностью контролировать криптоактивы жертвы, и средства практически невозможно вернуть. Kaspersky сообщает, что OkoBot существует более года, большинство жертв находятся в Бразилии, Вьетнаме, Канаде, Мексике и Турции. Злоумышленники также применили геоблокировку к IP-адресам России и стран СНГ.

app_icon
ChainCatcher Building the Web3 world with innovations.