卡巴斯基:惡意軟體OkoBot竊取加密錢包助記詞,多國用戶受害
0
PANews 7月18日消息,根據Bits.media報道,卡巴斯基安全研究人員發現新的惡意軟體OkoBot,透過約20個模組竊取加密錢包助記詞和憑證。 攻擊者利用ClickFix社會工程技術誘騙使用者執行惡意指令,並透過偽裝成SQL Server Management Studio等合法工具的GitHub倉庫傳播。 OkoBot的模組包括:SeedHunter注入Trezor和Ledger等硬體錢包,在恢復助記詞時顯示虛假介面;MC Keylogger記錄鍵盤和剪貼簿活動;OkoSpyware追蹤錢包密碼並錄製視窗影片。 一旦攻擊者獲得助記詞,即可完全控制受害者的加密資產,資金幾乎無法追回。
來源:
登入回覆
登入分享您的看法評論
相關文章