加密用户安全警示:OkoBot 木马、求职钓鱼攻击窃取钱包密钥助记词

网络安全公司卡巴斯基表示,一种新发现的恶意软件框架正通过社交工程手段和被木马化的GitHub应用针对加密货币投资者。
卡巴斯基发现了一个针对加密货币投资者的新恶意软件框架。
该网络安全公司在周三的报告中写道,该恶意软件被称为“OkoBot”,其发起的感染链始于社交工程策略,如ClickFix,诱使用户执行恶意命令,或通过木马化的GitHub应用向受感染设备提供后门。
该恶意软件可以收集加密钱包文件、浏览器数据和用户凭证,注入恶意扩展,并捕获钱包应用窗口以窃取资产。卡巴斯基表示,自2026年1月以来,已发现涉及该恶意软件家族的多起攻击。
卡巴斯基补充说,该恶意软件框架源自2025年首次被发现的“TookPS”恶意软件活动,该活动通过假冒软件网站传播木马下载器,并为模仿攻击打开了大门。
它与以往的活动不同之处在于通过SSH隧道协调全部20个恶意负载,使数据能够远程传输,从感染计算机到由攻击者控制的远程机器。

原始OkoBot感染链。
假冒的LinkedIn招聘活动针对Web3开发者,使用恶意软件
另外,据SlowMist报道,另一场新的恶意软件活动正试图通过虚假的LinkedIn招聘机会渗透Web3开发者的设备。
攻击者通过LinkedIn联系区块链开发者,冒充Web3招聘人员。区块链安全公司在周六的报告中表示,他们随后向受害者发送了假的GitHub仓库,声称其中包含了在面谈前需要试用的最低可行产品。
据SlowMist称,这个工作流程非常类似于一次真正的技术面试,开发者负责拉取代码、安装依赖并启动项目,这使得攻击难以察觉。
相关文章:加密交易所黑客攻击解析:成因、重大案例、洗钱逻辑与避险指南
该恶意软件旨在实施一个完整的“远程访问木马”,感染设备,使攻击者能够窃取开发者中的项目密钥、云凭证或钱包扩展数据。
SlowMist写道:“这并非孤立案例,”近期事件表明“攻击者越来越多地利用招募、代码审查和项目协作等情景,诱使开发者主动运行恶意仓库。”
该报告发布前一天,SlowMist警告称有一场针对macOS用户的另一恶意软件活动,旨在窃取他们的凭证并劫持他们的Telegram会话,最终诱使投资者通过假冒网站输入钱包追回短语。
以上就是加密用户安全警示:OkoBot 木马、求职钓鱼攻击窃取钱包密钥助记词的详细内容,更多关于加密用户谨防木马盗币的资料请关注脚本之家其它相关文章!
本站提醒:投资有风险,入市须谨慎,本内容不作为投资理财建议。