BTC $79,417.03 -0.68%
ETH $2,490.69 -0.48%
BNB $744.20 -1.83%
XRP $1.40 -1.55%
SOL $104.86 -1.55%
TRX $0.3363 +0.35%
DOGE $0.0897 -0.34%
ADA $0.2197 -0.72%
BCH $256.07 -1.86%
LINK $13.18 +7.27%
HYPE $87.64 -0.77%
AAVE $133.66 -1.48%
SUI $0.8124 +1.53%
XLM $0.1911 +2.16%
ZEC $1,195.19 +0.73%
BTC $79,417.03 -0.68%
ETH $2,490.69 -0.48%
BNB $744.20 -1.83%
XRP $1.40 -1.55%
SOL $104.86 -1.55%
TRX $0.3363 +0.35%
DOGE $0.0897 -0.34%
ADA $0.2197 -0.72%
BCH $256.07 -1.86%
LINK $13.18 +7.27%
HYPE $87.64 -0.77%
AAVE $133.66 -1.48%
SUI $0.8124 +1.53%
XLM $0.1911 +2.16%
ZEC $1,195.19 +0.73%

kaspersky

Все
Статьи
Новости

Безопасная компания: вредоносное ПО OkoBot украло мнемонические фразы криптокошельков, пользователи из нескольких стран пострадали

Сообщение ChainCatcher, по данным Bits.media, исследователи безопасности Kaspersky обнаружили новое вредоносное ПО OkoBot, которое с помощью около 20 модулей крадет мнемонические фразы и учетные данные криптокошельков. Злоумышленники используют социальную инженерию ClickFix, чтобы обманом заставить пользователей выполнить вредоносные команды, и распространяют его через репозитории GitHub, маскируясь под легитимные инструменты, такие как SQL Server Management Studio.Модули OkoBot включают: SeedHunter, который внедряется в аппаратные кошельки, такие как Trezor и Ledger, и отображает ложный интерфейс при восстановлении мнемонических фраз; MC Keylogger, который записывает действия на клавиатуре и в буфере обмена; OkoSpyware, который отслеживает пароли кошельков и записывает видео с окон.Как только злоумышленники получают мнемоническую фразу, они могут полностью контролировать криптоактивы жертвы, и средства практически невозможно вернуть. Kaspersky сообщает, что OkoBot существует более года, большинство жертв находятся в Бразилии, Вьетнаме, Канаде, Мексике и Турции. Злоумышленники также применили геоблокировку к IP-адресам России и стран СНГ.
app_icon
ChainCatcher Building the Web3 world with innovations.