卡巴斯基揭露瞄准加密货币钱包的 OkoBot 恶意软件框架
卡巴斯基根据周三的一份报告披露,发现了一种新的恶意软件框架,目标是加密货币投资者。该恶意软件被命名为 OkoBot,它会通过社交工程手段启动感染链,例如 ClickFix,以及植入木马的 GitHub 应用程序,这些应用程序在被投递到受感染设备后,会部署后门。卡巴斯基自 2026 年 1 月以来已识别出多起与该恶意软件家族相关的攻击。该恶意软件由 TookPS 演变而来,TookPS 是 2025 年首次识别的一个活动,通过假冒软件网站分发木马下载器。另据慢雾在周六报道,有一场恶意软件活动正在通过假冒的 LinkedIn 招聘机会瞄准 Web3 开发者,并通过伪装为技术面试材料的恶意 GitHub 仓库投递远程访问木马。 OkoBot 框架通过 SSH 隧道架构窃取钱包文件 卡巴斯基在报告中写道,OkoBot 恶意软件能够窃取加密货币钱包文件、浏览器数据和用户凭据,注入恶意扩展,并捕获钱包应用窗口以窃取资产。该框架通过一种 SSH 隧道来编排全部 20 个恶意载荷,从而有别于此前的活动。该隧道使数据能够从被感染的计算机远程传输到由攻击者控制的远端机器。卡巴斯基补充称,该恶意软件框架为“
Crypto Frontier·07-18 11:56
