Kaspersky披露针对加密货币投资者的恶意软件框架OkoBot
AI 摘要
一句话摘要: 新型恶意软件OkoBot通过社交工程和GitHub针对加密货币投资者窃取资产。 关键事实: OkoBot可窃取加密钱包文件、浏览器数据和用户凭证,自2026年1月起已发现多起攻击,该框架由TookPS演化而来,另一波活动通过伪造LinkedIn招聘渗透Web3开发者。 涉及主体: Kaspersky, SlowMist, OkoBot, TookPS, GitHub, LinkedIn 可能影响: 加密货币投资者和Web3开发者面临更高资产被盗风险,需加强社交工程防御和代码审查。 是否值得继续跟踪: 是,因为恶意软件持续演化且针对高价值目标,可能扩大攻击范围。 噪音/炒作风险: 低,基于安全公司实际披露的攻击案例,具有真实威胁性。