BTC $78,826.08 -1.12%
ETH $2,471.65 -0.43%
BNB $737.39 -1.35%
XRP $1.39 -1.58%
SOL $103.57 -2.06%
TRX $0.3341 -0.36%
DOGE $0.0893 +0.61%
ADA $0.2186 -0.15%
BCH $265.54 +3.63%
LINK $12.84 +4.91%
HYPE $85.27 -3.19%
AAVE $131.51 -1.51%
SUI $0.8083 +1.52%
XLM $0.1911 +3.77%
ZEC $1,150.17 -2.13%
BTC $78,826.08 -1.12%
ETH $2,471.65 -0.43%
BNB $737.39 -1.35%
XRP $1.39 -1.58%
SOL $103.57 -2.06%
TRX $0.3341 -0.36%
DOGE $0.0893 +0.61%
ADA $0.2186 -0.15%
BCH $265.54 +3.63%
LINK $12.84 +4.91%
HYPE $85.27 -3.19%
AAVE $131.51 -1.51%
SUI $0.8083 +1.52%
XLM $0.1911 +3.77%
ZEC $1,150.17 -2.13%

okobot

Tất cả
Bài viết
Tin nhanh

Công ty an ninh: Phần mềm độc hại OkoBot đánh cắp cụm từ khôi phục ví tiền điện tử, nhiều người dùng ở nhiều quốc gia bị ảnh hưởng

Tin tức từ ChainCatcher, theo báo cáo của Bits.media, các nhà nghiên cứu an ninh Kaspersky đã phát hiện ra phần mềm độc hại mới OkoBot, thông qua khoảng 20 mô-đun để đánh cắp cụm từ khôi phục ví tiền điện tử và thông tin xác thực. Kẻ tấn công đã lợi dụng kỹ thuật kỹ thuật xã hội ClickFix để lừa người dùng chạy lệnh độc hại, và phát tán thông qua các kho GitHub giả mạo các công cụ hợp pháp như SQL Server Management Studio.Các mô-đun của OkoBot bao gồm: SeedHunter tiêm vào các ví phần cứng như Trezor và Ledger, hiển thị giao diện giả mạo khi khôi phục cụm từ; MC Keylogger ghi lại hoạt động bàn phím và clipboard; OkoSpyware theo dõi mật khẩu ví và ghi lại video cửa sổ.Một khi kẻ tấn công có được cụm từ khôi phục, họ có thể hoàn toàn kiểm soát tài sản tiền điện tử của nạn nhân, và việc lấy lại tiền gần như không thể. Kaspersky cho biết, OkoBot đã tồn tại hơn một năm, hầu hết các nạn nhân phân bố ở Brazil, Việt Nam, Canada, Mexico và Thổ Nhĩ Kỳ. Kẻ tấn công cũng đã thực hiện phong tỏa địa lý đối với các địa chỉ IP của Nga và các quốc gia thuộc Cộng đồng các Quốc gia Độc lập.
app_icon
ChainCatcher Building the Web3 world with innovations.