Обнаружен новый вредоносный фреймворк OkoBot для кражи криптовалюты
Специалисты по кибербезопасности обнаружили новый вредоносный фреймворк, получивший название OkoBot. По имеющимся данным, злоумышленники используют его для распространения более 20 различных полезных нагрузок в рамках атак, направленных на кражу конфиденциальной информации.
Что известно об атаках
Основной целью операторов OkoBot являются seed-фразы криптовалютных кошельков — секретные последовательности слов, позволяющие восстановить доступ к кошельку и распоряжаться хранящимися в нём средствами. Помимо этого, фреймворк собирает учётные данные пользователей и другую чувствительную информацию.
Множественность используемых полезных нагрузок указывает на то, что OkoBot представляет собой не отдельный вредоносный образец, а полноценную модульную платформу, позволяющую злоумышленникам гибко комбинировать инструменты в зависимости от целей конкретной атаки.
Почему это важно
Кража seed-фраз остаётся одним из самых опасных сценариев для владельцев криптовалюты: в отличие от паролей, скомпрометированную seed-фразу невозможно сбросить или изменить — злоумышленник, получивший к ней доступ, может немедленно и безвозвратно вывести все средства с кошелька.
Появление специализированных многофункциональных фреймворков, подобных OkoBot, свидетельствует о продолжающейся профессионализации киберпреступности в сфере атак на криптовалютных пользователей. Наличие широкого набора модулей позволяет операторам подобных инструментов адаптировать атаки под разные категории жертв и типы похищаемых данных.
Пользователям, работающим с криптовалютными активами, стоит соблюдать повышенную осторожность: не хранить seed-фразы в цифровом виде на устройствах, подключённых к интернету, использовать аппаратные кошельки и внимательно проверять источник любого программного обеспечения перед его установкой.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.