1. 首页 > Web3.0

卡巴斯基曝光“OkoBot”恶意框架,加密资产安全再受威胁

Ai总结: 卡巴斯基披露新型恶意软件框架OkoBot,利用伪装应用与SSH隧道窃取钱包数据。同时,慢迷安全公司警示针对Web3开发者的虚假招聘攻击,多起事件暴露数字资产防护短板。

卡巴斯基揭示“OkoBot”恶意框架:专攻加密钱包与凭证窃取

网络安全机构卡巴斯基在最新报告中揭露一种名为“OkoBot”的新型恶意软件架构,其核心目标为定向攻击加密货币持有者,通过隐蔽手段获取敏感信息。

攻击路径演进:从钓鱼链接到远程控制

该恶意程序采用社会工程学策略启动入侵流程,例如以“ClickFix”形式诱导用户执行恶意指令。此外,它还能伪装成GitHub平台的合法应用,植入后门程序,实现对设备的长期潜伏控制。

一旦成功部署,OkoBot可自动提取本地存储的加密钱包文件、浏览器缓存及账户登录凭据。它还具备注入恶意扩展的能力,并能截取钱包应用界面,从而实时监控并盗取交易操作。

卡巴斯基指出,自2026年1月起已识别出多个涉及OkoBot家族的攻击案例。该框架被确认为2025年首次出现的“TookPS”攻击活动的升级版本,延续了通过虚假软件下载站分发木马的技术路线,进一步增强了隐蔽性与传播效率。

值得注意的是,OkoBot通过建立多达20个独立的恶意负载通道,并借助SSH隧道实现数据外传。这种加密通信机制使攻击者能够绕过常规检测,直接将窃取的数据传输至其远程服务器,显著提升攻击成功率。

微型词典:SSH隧道——一种基于加密协议的安全连接方式,常被黑客用于在受控主机与指挥中心间构建隐蔽信道,逃避防火墙拦截。

卡巴斯基强调,整个攻击链路均依赖于SSH隧道完成数据回传,确保关键信息在不被察觉的情况下完成转移。

假招聘陷阱:瞄准开发者群体的新型渗透战术

与此同时,区块链安全企业SlowMist发布预警,指出一种以虚假招聘为掩护的高级持续性威胁正蔓延至Web3领域。

攻击者在LinkedIn平台上冒充区块链岗位招聘方,向技术人员发送工作邀约。随后,他们提供指向伪造GitHub仓库的链接,谎称其中包含用于技术评估的最小可行产品,诱使开发者主动下载并运行代码。

这些伪装文件实则携带远程访问木马,一旦执行即授予攻击者对设备的完全控制权。由此,攻击者可窃取项目私钥、云平台认证信息以及加密钱包相关扩展配置。

SlowMist表示,此类手法已从单一场景扩展至包括代码审查、协作开发和项目共建在内的多重专业环节,形成系统化渗透链条。

该公司特别指出,当前攻击趋势呈现“主动诱导”特征,即利用开发者信任心理,引导其自愿激活恶意代码,大幅降低防御门槛。

就在报告发布前一日,SlowMist还通报了一起针对macOS用户的新型恶意软件事件,该程序旨在劫持Telegram会话并窃取用户身份凭证。最终,受害者会被引导向假冒网站输入钱包恢复短语,导致资金被盗。

微型词典:SlowMist——专注于区块链生态审计、漏洞挖掘与威胁情报分析的专业安全机构。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。