Kaspersky披露恶意框架 OkoBot,瞄准加密投资者与 Web3 开发者

Kaspersky披露恶意框架 OkoBot,瞄准加密投资者与 Web3 开发者

N
News Editor
2026-07-18 11:47:03
Kaspersky称,名为 OkoBot 的恶意软件框架正借助社交工程和被植入木马的 GitHub 应用攻击加密货币投资者,可窃取钱包文件、浏览器数据和用户凭证,并通过恶意扩展和截取钱包应用窗口盗取资产。该公司表示,自 2026 年 1 月以来已发现多起相关攻击。SlowMist还披露,另一波恶意活动正通过伪造 LinkedIn 招聘机会渗透 Web3 开发者设备。
KasperskyOkoBot恶意软件GitHubSlowMistWeb3安全

Odaily星球日报讯,网络安全公司 Kaspersky 披露,一套名为 OkoBot 的新型恶意软件框架正通过社交工程手法,以及被植入木马的 GitHub 应用,针对加密货币投资者发起攻击。

根据 Kaspersky 的说法,该恶意软件可窃取加密钱包文件、浏览器数据和用户凭证,还会注入恶意扩展,并截取钱包应用窗口以盗取资产。

自 2026 年 1 月以来发现多起攻击

Kaspersky 表示,自 2026 年 1 月以来,已发现多起涉及这一恶意软件家族的攻击。该框架由 TookPS 演化而来,后者最早于 2025 年被识别,曾通过伪造软件网站分发木马下载器。

SlowMist另披露针对 Web3 开发者的伪装招聘攻击

网络安全公司 SlowMist 另行披露,一波新的恶意活动正通过伪造 LinkedIn 招聘机会渗透 Web3 开发者设备。攻击者冒充 Web3 招聘人员发送虚假 GitHub 仓库,诱导开发者拉取代码、安装依赖并运行项目,最终窃取项目密钥、云凭证或钱包扩展数据。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。