BTC $79,169.02 -0.87%
ETH $2,491.17 -0.05%
BNB $739.46 -1.39%
XRP $1.39 -1.24%
SOL $103.83 -1.87%
TRX $0.3343 -0.29%
DOGE $0.0897 +0.46%
ADA $0.2191 -0.07%
BCH $260.41 +1.60%
LINK $12.74 +3.13%
HYPE $84.88 -2.80%
AAVE $131.77 -0.89%
SUI $0.8255 +3.88%
XLM $0.1899 +3.48%
ZEC $1,153.46 -5.85%
BTC $79,169.02 -0.87%
ETH $2,491.17 -0.05%
BNB $739.46 -1.39%
XRP $1.39 -1.24%
SOL $103.83 -1.87%
TRX $0.3343 -0.29%
DOGE $0.0897 +0.46%
ADA $0.2191 -0.07%
BCH $260.41 +1.60%
LINK $12.74 +3.13%
HYPE $84.88 -2.80%
AAVE $131.77 -0.89%
SUI $0.8255 +3.88%
XLM $0.1899 +3.48%
ZEC $1,153.46 -5.85%

kaspersky

Все
Статьи
Новости

Безопасная компания: вредоносное ПО OkoBot украло мнемонические фразы криптокошельков, пользователи из нескольких стран пострадали

Сообщение ChainCatcher, по данным Bits.media, исследователи безопасности Kaspersky обнаружили новое вредоносное ПО OkoBot, которое с помощью около 20 модулей крадет мнемонические фразы и учетные данные криптокошельков. Злоумышленники используют социальную инженерию ClickFix, чтобы обманом заставить пользователей выполнить вредоносные команды, и распространяют его через репозитории GitHub, маскируясь под легитимные инструменты, такие как SQL Server Management Studio.Модули OkoBot включают: SeedHunter, который внедряется в аппаратные кошельки, такие как Trezor и Ledger, и отображает ложный интерфейс при восстановлении мнемонических фраз; MC Keylogger, который записывает действия на клавиатуре и в буфере обмена; OkoSpyware, который отслеживает пароли кошельков и записывает видео с окон.Как только злоумышленники получают мнемоническую фразу, они могут полностью контролировать криптоактивы жертвы, и средства практически невозможно вернуть. Kaspersky сообщает, что OkoBot существует более года, большинство жертв находятся в Бразилии, Вьетнаме, Канаде, Мексике и Турции. Злоумышленники также применили геоблокировку к IP-адресам России и стран СНГ.
app_icon
ChainCatcher Building the Web3 world with innovations.