Обнаружен новый вредоносный фреймворк OkoBot для кражи криптовалюты

· Безопасность
Исследователи выявили новый вредоносный фреймворк OkoBot, который распространяет более 20 различных полезных нагрузок для кражи данных и криптовалюты. Основной целью атак являются seed-фразы криптокошельков и учётные данные пользователей.

cover.svg

Специалисты по кибербезопасности обнаружили новый вредоносный фреймворк, получивший название OkoBot. По имеющимся данным, злоумышленники используют его для распространения более 20 различных полезных нагрузок в рамках атак, направленных на кражу конфиденциальной информации.

Что известно об атаках

Основной целью операторов OkoBot являются seed-фразы криптовалютных кошельков — секретные последовательности слов, позволяющие восстановить доступ к кошельку и распоряжаться хранящимися в нём средствами. Помимо этого, фреймворк собирает учётные данные пользователей и другую чувствительную информацию.

Множественность используемых полезных нагрузок указывает на то, что OkoBot представляет собой не отдельный вредоносный образец, а полноценную модульную платформу, позволяющую злоумышленникам гибко комбинировать инструменты в зависимости от целей конкретной атаки.

Почему это важно

Кража seed-фраз остаётся одним из самых опасных сценариев для владельцев криптовалюты: в отличие от паролей, скомпрометированную seed-фразу невозможно сбросить или изменить — злоумышленник, получивший к ней доступ, может немедленно и безвозвратно вывести все средства с кошелька.

Появление специализированных многофункциональных фреймворков, подобных OkoBot, свидетельствует о продолжающейся профессионализации киберпреступности в сфере атак на криптовалютных пользователей. Наличие широкого набора модулей позволяет операторам подобных инструментов адаптировать атаки под разные категории жертв и типы похищаемых данных.

Пользователям, работающим с криптовалютными активами, стоит соблюдать повышенную осторожность: не хранить seed-фразы в цифровом виде на устройствах, подключённых к интернету, использовать аппаратные кошельки и внимательно проверять источник любого программного обеспечения перед его установкой.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.