卡巴斯基发现 OkoBot:约 20 个模块窃取钱包助记词和凭证

卡巴斯基发现 OkoBot:约 20 个模块窃取钱包助记词和凭证

N
News Editor
2026-07-18 09:52:55
据 Bits.media 报道,卡巴斯基安全研究人员发现名为 OkoBot 的新型恶意软件。该程序通过约 20 个模块窃取加密钱包助记词和凭证,并利用 ClickFix 社会工程学手法诱导用户执行恶意命令。研究人员称,其传播渠道包括伪装成 SQL Server Management Studio 等合法工具的 GitHub 仓库,已存在超过一年。
卡巴斯基OkoBot恶意软件加密钱包助记词网络安全硬件钱包

据 Bits.media 报道,卡巴斯基安全研究人员发现新的恶意软件 OkoBot,可通过约 20 个模块窃取加密钱包助记词和凭证。

攻击者利用 ClickFix 社会工程学技术诱骗用户运行恶意命令,并通过伪装成 SQL Server Management Studio 等合法工具的 GitHub 仓库传播该程序。

主要窃取模块

OkoBot 包含多个针对钱包和用户操作行为的模块:

  • SeedHunter:注入 Trezor 和 Ledger 等硬件钱包,在用户恢复助记词时显示虚假界面;
  • MC Keylogger:记录键盘和剪贴板活动;
  • OkoSpyware:追踪钱包密码并录制窗口视频。

一旦攻击者获得助记词,即可完全控制受害者的加密资产,相关资金几乎无法追回。

受害者分布与攻击范围

卡巴斯基表示,OkoBot 已存在超过一年,多数受害者分布在巴西、越南、加拿大、墨西哥和土耳其。攻击者还对俄罗斯和独联体国家的 IP 地址实施了地理封锁。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。