Odaily星球日报讯,据卡巴斯基安全研究人员监测,新的恶意软件 OkoBot 正通过约 20 个模块窃取加密钱包助记词和凭证。
研究人员表示,攻击者利用 ClickFix 社会工程学技术,诱骗用户运行恶意命令,并借助伪装成 SQL Server Management Studio 等合法工具的 GitHub 仓库传播该恶意软件。
模块瞄准助记词、密码和操作记录
OkoBot 的模块包括 SeedHunter。该模块会注入 Trezor 和 Ledger 等硬件钱包,并在用户恢复助记词时显示虚假界面。
另一个模块 MC Keylogger 用于记录键盘和剪贴板活动;OkoSpyware 则会追踪钱包密码,并录制窗口视频。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

