快讯

卡巴斯基发现恶意软件OkoBot,窃取加密钱包助记词及凭证

据bits.media报道,卡巴斯基研究人员发现恶意软件OkoBot,其通过约20个模块窃取加密钱包助记词和凭证。攻击者利用clickfix社会工程学技术诱骗用户运行恶意命令,并通过伪装成SQL Server Management Studio等合法工具的GitHub仓库传播。OkoBot包含seedhunter、mc keylogger和okospyware等模块,用于注入硬件钱包、记录键盘与剪贴板活动及追踪钱包密码。攻击者获得助记词后可控制受害者加密资产。