BTC $82,956.78 +0.23%
ETH $2,499.64 +0.25%
BNB $746.90 -0.25%
XRP $1.39 -1.04%
SOL $109.33 -0.19%
TRX $0.3307 +0.01%
DOGE $0.0851 -0.78%
ADA $0.2456 -3.58%
BCH $277.08 -0.60%
LINK $12.85 -0.30%
HYPE $85.05 +1.44%
AAVE $166.80 -3.48%
SUI $1.08 -2.66%
XLM $0.1964 +0.21%
ZEC $1,234.43 +0.78%
AAPL $336.49 -0.01%
AMZN $262.39 -0.10%
GOOGL $350.71 -0.46%
MSFT $535.13 +0.01%
META $719.41 +0.10%
NVDA $230.59 +0.07%
TSLA $382.69 -0.06%
SNDK $1,590.84 +0.04%
INTC $104.85 -0.09%
SPCX $163.86 +0.30%
MU $1,033.60 +0.08%
AMD $608.74 -0.06%
BTC $82,956.78 +0.23%
ETH $2,499.64 +0.25%
BNB $746.90 -0.25%
XRP $1.39 -1.04%
SOL $109.33 -0.19%
TRX $0.3307 +0.01%
DOGE $0.0851 -0.78%
ADA $0.2456 -3.58%
BCH $277.08 -0.60%
LINK $12.85 -0.30%
HYPE $85.05 +1.44%
AAVE $166.80 -3.48%
SUI $1.08 -2.66%
XLM $0.1964 +0.21%
ZEC $1,234.43 +0.78%
AAPL $336.49 -0.01%
AMZN $262.39 -0.10%
GOOGL $350.71 -0.46%
MSFT $535.13 +0.01%
META $719.41 +0.10%
NVDA $230.59 +0.07%
TSLA $382.69 -0.06%
SNDK $1,590.84 +0.04%
INTC $104.85 -0.09%
SPCX $163.86 +0.30%
MU $1,033.60 +0.08%
AMD $608.74 -0.06%

kaspersky

Все
Статьи
Новости

Безопасная компания: вредоносное ПО OkoBot украло мнемонические фразы криптокошельков, пользователи из нескольких стран пострадали

Сообщение ChainCatcher, по данным Bits.media, исследователи безопасности Kaspersky обнаружили новое вредоносное ПО OkoBot, которое с помощью около 20 модулей крадет мнемонические фразы и учетные данные криптокошельков. Злоумышленники используют социальную инженерию ClickFix, чтобы обманом заставить пользователей выполнить вредоносные команды, и распространяют его через репозитории GitHub, маскируясь под легитимные инструменты, такие как SQL Server Management Studio.Модули OkoBot включают: SeedHunter, который внедряется в аппаратные кошельки, такие как Trezor и Ledger, и отображает ложный интерфейс при восстановлении мнемонических фраз; MC Keylogger, который записывает действия на клавиатуре и в буфере обмена; OkoSpyware, который отслеживает пароли кошельков и записывает видео с окон.Как только злоумышленники получают мнемоническую фразу, они могут полностью контролировать криптоактивы жертвы, и средства практически невозможно вернуть. Kaspersky сообщает, что OkoBot существует более года, большинство жертв находятся в Бразилии, Вьетнаме, Канаде, Мексике и Турции. Злоумышленники также применили геоблокировку к IP-адресам России и стран СНГ.
app_icon
ChainCatcher Building the Web3 world with innovations.