卡巴斯基:恶意软件 OkoBot 窃取加密钱包助记词

卡巴斯基:恶意软件 OkoBot 窃取加密钱包助记词

N
News Editor
2026-07-18 10:44:27
卡巴斯基安全研究人员监测到,新恶意软件 OkoBot 通过约 20 个模块窃取加密钱包助记词和凭证。攻击者借助 ClickFix 社会工程学手法诱导用户执行恶意命令,并通过伪装成 SQL Server Management Studio 等合法工具的 GitHub 仓库传播。其模块包括可针对 Trezor、Ledger 的 SeedHunter,以及记录键盘、剪贴板和窗口视频的功能组件。
OkoBot恶意软件加密钱包助记词卡巴斯基硬件钱包网络安全

Odaily星球日报讯,据卡巴斯基安全研究人员监测,新的恶意软件 OkoBot 正通过约 20 个模块窃取加密钱包助记词和凭证。

研究人员表示,攻击者利用 ClickFix 社会工程学技术,诱骗用户运行恶意命令,并借助伪装成 SQL Server Management Studio 等合法工具的 GitHub 仓库传播该恶意软件。

模块瞄准助记词、密码和操作记录

OkoBot 的模块包括 SeedHunter。该模块会注入 Trezor 和 Ledger 等硬件钱包,并在用户恢复助记词时显示虚假界面。

另一个模块 MC Keylogger 用于记录键盘和剪贴板活动;OkoSpyware 则会追踪钱包密码,并录制窗口视频。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。