BTC $79,417.91 -0.62%
ETH $2,490.81 -0.39%
BNB $743.85 -1.80%
XRP $1.40 -1.38%
SOL $104.86 -1.53%
TRX $0.3363 +0.39%
DOGE $0.0896 -0.30%
ADA $0.2196 -0.74%
BCH $256.20 -1.69%
LINK $13.17 +7.31%
HYPE $87.82 -0.45%
AAVE $133.71 -1.31%
SUI $0.8118 +1.58%
XLM $0.1912 +2.41%
ZEC $1,195.84 +1.85%
BTC $79,417.91 -0.62%
ETH $2,490.81 -0.39%
BNB $743.85 -1.80%
XRP $1.40 -1.38%
SOL $104.86 -1.53%
TRX $0.3363 +0.39%
DOGE $0.0896 -0.30%
ADA $0.2196 -0.74%
BCH $256.20 -1.69%
LINK $13.17 +7.31%
HYPE $87.82 -0.45%
AAVE $133.71 -1.31%
SUI $0.8118 +1.58%
XLM $0.1912 +2.41%
ZEC $1,195.84 +1.85%

okobot

Все
Статьи
Новости

Безопасная компания: вредоносное ПО OkoBot украло мнемонические фразы криптокошельков, пользователи из нескольких стран пострадали

Сообщение ChainCatcher, по данным Bits.media, исследователи безопасности Kaspersky обнаружили новое вредоносное ПО OkoBot, которое с помощью около 20 модулей крадет мнемонические фразы и учетные данные криптокошельков. Злоумышленники используют социальную инженерию ClickFix, чтобы обманом заставить пользователей выполнить вредоносные команды, и распространяют его через репозитории GitHub, маскируясь под легитимные инструменты, такие как SQL Server Management Studio.Модули OkoBot включают: SeedHunter, который внедряется в аппаратные кошельки, такие как Trezor и Ledger, и отображает ложный интерфейс при восстановлении мнемонических фраз; MC Keylogger, который записывает действия на клавиатуре и в буфере обмена; OkoSpyware, который отслеживает пароли кошельков и записывает видео с окон.Как только злоумышленники получают мнемоническую фразу, они могут полностью контролировать криптоактивы жертвы, и средства практически невозможно вернуть. Kaspersky сообщает, что OkoBot существует более года, большинство жертв находятся в Бразилии, Вьетнаме, Канаде, Мексике и Турции. Злоумышленники также применили геоблокировку к IP-адресам России и стран СНГ.
app_icon
ChainCatcher Building the Web3 world with innovations.