BTC $78,821.14 -1.40%
ETH $2,478.37 -1.10%
BNB $736.59 -1.92%
XRP $1.38 -2.58%
SOL $103.28 -2.49%
TRX $0.3341 -0.38%
DOGE $0.0898 -0.53%
ADA $0.2174 -1.83%
BCH $256.31 -0.94%
LINK $12.65 -2.49%
HYPE $84.87 -2.70%
AAVE $130.69 -2.87%
SUI $0.8096 +0.34%
XLM $0.1908 +2.49%
ZEC $1,123.55 -8.14%
BTC $78,821.14 -1.40%
ETH $2,478.37 -1.10%
BNB $736.59 -1.92%
XRP $1.38 -2.58%
SOL $103.28 -2.49%
TRX $0.3341 -0.38%
DOGE $0.0898 -0.53%
ADA $0.2174 -1.83%
BCH $256.31 -0.94%
LINK $12.65 -2.49%
HYPE $84.87 -2.70%
AAVE $130.69 -2.87%
SUI $0.8096 +0.34%
XLM $0.1908 +2.49%
ZEC $1,123.55 -8.14%

okobot

Все
Статьи
Новости

Безопасная компания: вредоносное ПО OkoBot украло мнемонические фразы криптокошельков, пользователи из нескольких стран пострадали

Сообщение ChainCatcher, по данным Bits.media, исследователи безопасности Kaspersky обнаружили новое вредоносное ПО OkoBot, которое с помощью около 20 модулей крадет мнемонические фразы и учетные данные криптокошельков. Злоумышленники используют социальную инженерию ClickFix, чтобы обманом заставить пользователей выполнить вредоносные команды, и распространяют его через репозитории GitHub, маскируясь под легитимные инструменты, такие как SQL Server Management Studio.Модули OkoBot включают: SeedHunter, который внедряется в аппаратные кошельки, такие как Trezor и Ledger, и отображает ложный интерфейс при восстановлении мнемонических фраз; MC Keylogger, который записывает действия на клавиатуре и в буфере обмена; OkoSpyware, который отслеживает пароли кошельков и записывает видео с окон.Как только злоумышленники получают мнемоническую фразу, они могут полностью контролировать криптоактивы жертвы, и средства практически невозможно вернуть. Kaspersky сообщает, что OkoBot существует более года, большинство жертв находятся в Бразилии, Вьетнаме, Канаде, Мексике и Турции. Злоумышленники также применили геоблокировку к IP-адресам России и стран СНГ.
app_icon
ChainCatcher Building the Web3 world with innovations.