卡巴斯基发现 OkoBot 恶意软件框架,瞄准加密货币投资者
卡巴斯基在周三的一份报告中发现了一个新的恶意软件框架,该框架瞄准加密货币投资者。据称该恶意软件被命名为 OkoBot,它通过 ClickFix 等社交工程手段启动感染链:ClickFix 会诱骗用户运行恶意命令,或投毒后的 GitHub 应用程序向被感染设备投送后门。卡巴斯基自 1 月 2026 起已识别出多起涉及该恶意软件家族的攻击。该恶意软件能够窃取加密货币钱包文件、浏览器数据和用户凭据,注入恶意扩展,并捕获钱包应用窗口以窃取资产。该恶意软件框架由 TookPS 演进而来;TookPS 是 2025 年首次识别的恶意软件活动,通过假冒软件网站分发木马下载器。 OkoBot 框架通过 SSH 隧道架构运行 OkoBot 与此前活动的不同之处在于,它通过一条 SSH 隧道编排全部 20 个恶意有效载荷,从而实现将受感染计算机中的数据远程传输到由攻击者控制的远程机器。卡巴斯基补充称,该框架为仿冒攻击打开了大门。 冒充 LinkedIn 招聘活动,借助恶意 GitHub 仓库瞄准 Web3 开发者 据慢雾称,另一项恶意软件活动试图通过假冒的 LinkedIn 招聘机会渗透 Web3 开发者
Crypto Frontier·07-18 11:56
