Odaily星球日报讯,网络安全公司 Kaspersky 披露,一套名为 OkoBot 的新型恶意软件框架正通过社交工程手法,以及被植入木马的 GitHub 应用,针对加密货币投资者发起攻击。
根据 Kaspersky 的说法,该恶意软件可窃取加密钱包文件、浏览器数据和用户凭证,还会注入恶意扩展,并截取钱包应用窗口以盗取资产。
自 2026 年 1 月以来发现多起攻击
Kaspersky 表示,自 2026 年 1 月以来,已发现多起涉及这一恶意软件家族的攻击。该框架由 TookPS 演化而来,后者最早于 2025 年被识别,曾通过伪造软件网站分发木马下载器。
SlowMist另披露针对 Web3 开发者的伪装招聘攻击
网络安全公司 SlowMist 另行披露,一波新的恶意活动正通过伪造 LinkedIn 招聘机会渗透 Web3 开发者设备。攻击者冒充 Web3 招聘人员发送虚假 GitHub 仓库,诱导开发者拉取代码、安装依赖并运行项目,最终窃取项目密钥、云凭证或钱包扩展数据。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

