原始來源crypto.news
摘要
Kaspersky 揭露一款名为 OkoBot 的模组化恶意软体,活跃超过一年,拥有 20 多个模组,专为窃取加密钱包恢复短语和凭证而设计,受害用户遍及巴西、越南、加拿大、墨西哥和土耳其。攻击途径包括透过 GitHub 伪装成合法软体(如 Microsoft SQL Server Management Studio)散布,以及利用 ClickFix 社交工程手法,弹出虚假的错误或验证讯息,诱骗受害者执行恶意指令。主要功能模组包含:SeedHunter(伪造的恢复介面,用以撷取 Ledger/Trezor 等钱包的助记词)、MC Keylogger(键盘和剪贴簿侧录)、OkoSpyware(钱…
重點整理
- 用户应警惕伪造的钱包恢复提示,务必从官方来源验证软体,并将助记词严格离线保存。
- 提醒加密用户及开发者防范最新模组化恶意软体,强化社交工程识别与安全储存实务。
編輯說明
本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。