恶意软件OkoBot窃取加密钱包助记词

来源:Odaily 星球日报 · 2026-07-18

AI 摘要

一句话摘要: 新恶意软件OkoBot通过多模块窃取加密钱包助记词,利用社会工程学传播。 关键事实: OkoBot含约20个模块窃取助记词和凭证,通过ClickFix技术诱骗用户执行恶意命令,伪装成合法工具在GitHub传播,SeedHunter模块针对Trezor和Ledger硬件钱包。 涉及主体: 卡巴斯基, OkoBot, Trezor, Ledger, ClickFix, GitHub 可能影响: 加剧硬件钱包用户的安全担忧,推动更严格的钱包验证和反钓鱼措施,同时提醒用户警惕社会工程学攻击。 是否值得继续跟踪: 是,恶意软件持续演化,需关注其传播方式和防御更新。 噪音/炒作风险: 低,基于卡巴斯基安全研究,事实明确且具实际威胁。

阅读原文 →

← 更多文章