BTC $82,947.16 +0.24%
ETH $2,499.01 +0.25%
BNB $747.11 -0.28%
XRP $1.39 -0.87%
SOL $109.43 -0.17%
TRX $0.3303 -0.12%
DOGE $0.0852 -0.85%
ADA $0.2467 -3.34%
BCH $278.08 -0.27%
LINK $12.86 -0.59%
HYPE $85.02 +1.16%
AAVE $167.22 -4.01%
SUI $1.09 -2.07%
XLM $0.1973 +0.33%
ZEC $1,237.13 +1.17%
AAPL $336.41 +0.05%
AMZN $262.64 -0.00%
GOOGL $351.15 -0.33%
MSFT $534.87 -0.03%
META $719.56 -0.01%
NVDA $230.76 +0.18%
TSLA $382.69 -0.02%
SNDK $1,591.17 +0.16%
INTC $104.95 +0.08%
SPCX $163.92 +0.38%
MU $1,035.18 +0.28%
AMD $609.12 +0.07%
BTC $82,947.16 +0.24%
ETH $2,499.01 +0.25%
BNB $747.11 -0.28%
XRP $1.39 -0.87%
SOL $109.43 -0.17%
TRX $0.3303 -0.12%
DOGE $0.0852 -0.85%
ADA $0.2467 -3.34%
BCH $278.08 -0.27%
LINK $12.86 -0.59%
HYPE $85.02 +1.16%
AAVE $167.22 -4.01%
SUI $1.09 -2.07%
XLM $0.1973 +0.33%
ZEC $1,237.13 +1.17%
AAPL $336.41 +0.05%
AMZN $262.64 -0.00%
GOOGL $351.15 -0.33%
MSFT $534.87 -0.03%
META $719.56 -0.01%
NVDA $230.76 +0.18%
TSLA $382.69 -0.02%
SNDK $1,591.17 +0.16%
INTC $104.95 +0.08%
SPCX $163.92 +0.38%
MU $1,035.18 +0.28%
AMD $609.12 +0.07%

okobot

Все
Статьи
Новости

Безопасная компания: вредоносное ПО OkoBot украло мнемонические фразы криптокошельков, пользователи из нескольких стран пострадали

Сообщение ChainCatcher, по данным Bits.media, исследователи безопасности Kaspersky обнаружили новое вредоносное ПО OkoBot, которое с помощью около 20 модулей крадет мнемонические фразы и учетные данные криптокошельков. Злоумышленники используют социальную инженерию ClickFix, чтобы обманом заставить пользователей выполнить вредоносные команды, и распространяют его через репозитории GitHub, маскируясь под легитимные инструменты, такие как SQL Server Management Studio.Модули OkoBot включают: SeedHunter, который внедряется в аппаратные кошельки, такие как Trezor и Ledger, и отображает ложный интерфейс при восстановлении мнемонических фраз; MC Keylogger, который записывает действия на клавиатуре и в буфере обмена; OkoSpyware, который отслеживает пароли кошельков и записывает видео с окон.Как только злоумышленники получают мнемоническую фразу, они могут полностью контролировать криптоактивы жертвы, и средства практически невозможно вернуть. Kaspersky сообщает, что OkoBot существует более года, большинство жертв находятся в Бразилии, Вьетнаме, Канаде, Мексике и Турции. Злоумышленники также применили геоблокировку к IP-адресам России и стран СНГ.
app_icon
ChainCatcher Building the Web3 world with innovations.