币圈资讯

OkoBot木马与Web3招聘钓鱼:加密资产面临新型密钥窃取威胁

据网络安全巨头卡巴斯基最新披露,一种新兴的恶意软件框架正利用社会工程学手段以及经过恶意篡改的GitHub应用,对加密货币投资者构成严重威胁。

这家知名安全厂商确认,他们识别出了一种专门针对加密领域的新恶意软件架构。

卡巴斯基在周三发布的分析报告中指出,该恶意软件被命名为“OkoBot”。其感染链条通常始于ClickFix等社会工程学攻击,诱导受害者执行恶意指令,或者通过植入后门程序的方式感染由恶意GitHub应用控制的设备。

OkoBot具备多重危害能力,包括搜集加密钱包文件、浏览器缓存及用户凭证,注入恶意浏览器扩展,甚至捕获钱包应用窗口画面以窃取数字资产。卡巴斯基方面表示,自2026年1月起,已监测到多起涉及该恶意软件家族的攻击事件。

此外,卡巴斯基还指出,OkoBot框架脱胎于2025年初首次曝光的“TookPS”恶意活动。该活动最初通过仿冒软件下载网站传播木马加载器,为后续类似的模仿攻击铺平了道路。

OkoBot区别于以往攻击的关键特征在于,它能够通过SSH隧道统一协调多达20种恶意负载,从而实现数据的远程传输,将受感染计算机上的信息秘密传送到由攻击者掌控的远程服务器上。

原始OkoBot感染链。

假冒LinkedIn招聘渗透Web3开发者:恶意软件借机入侵

与此同时,区块链安全公司SlowMist报告称,另一场新的恶意软件攻势正试图通过伪造的LinkedIn职位机会来渗透Web3开发者的终端设备。

攻击者在LinkedIn上假扮成Web3领域的招聘人员,联系区块链开发者。据SlowMist周六的报告描述,随后他们会向目标发送虚假的GitHub仓库链接,声称其中包含需要在面试前试用的最低可行产品(MVP)代码。

SlowMist指出,这一操作流程高度模拟了真实的技术面试场景:开发者需要拉取代码、安装依赖项并启动项目。这种逼真的过程使得攻击极难被察觉。

相关文章:

该恶意软件旨在部署完整的“远程访问木马”(RAT),一旦感染设备,攻击者便能窃取开发者的项目密钥、云账户凭证或钱包扩展数据。

SlowMist在报告中写道:“这并非孤立案例,”近期的一系列事件表明,“攻击者越来越多地利用招募、代码审查和项目协作等日常情景,诱使开发者主动运行恶意仓库。”

就在该报告发布的前一天,SlowMist曾警告过一场针对macOS用户的恶意软件活动。该活动旨在窃取用户凭证并劫持Telegram会话,最终目的是诱导投资者在假冒网站上输入钱包助记词(找回短语)。