安全公司:恶意软件 OkoBot 窃取加密钱包助记词,多国用户受害
AI 摘要
一句话摘要: 恶意软件OkoBot通过20个模块窃取加密钱包助记词,多国用户受害,资金难追回。 关键事实: OkoBot利用ClickFix社会工程学传播,伪装成合法工具GitHub仓库,模块包括SeedHunter、MC Keylogger和OkoSpyware,针对Trezor和Ledger硬件钱包,已活跃超一年,受害者主要在巴西、越南、加拿大、墨西哥和土耳其。 涉及主体: 卡巴斯基, OkoBot, Trezor, Ledger, ClickFix, Bits.media 可能影响: 加剧硬件钱包用户对助记词恢复流程的信任危机,推动行业采用更安全的硬件签名验证或多因素认证方案,同时提高对供应链攻击的警惕。 是否值得继续跟踪: 是,因为恶意软件持续演化且针对硬件钱包,未来可能扩展攻击面或影响更多地区,需关注防御措施更新。 噪音/炒作风险: 低,基于卡巴斯基实际研究数据,非推测性报道,且涉及真实资金损失风险。