PDA

Просмотр полной версии : Вредоносный фреймворк OkoBot нацеливается на владельцев аппаратных кошельков


AntichatNews
16.07.2026, 09:00
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhwz558IbCLKi1RAJRcX_tLnJrGR3xjXSXfBJHnREqKc0 aTs9Ie67rKN6xRHDV4g6JNByEH5Vr-x-14HOK8dSKj_B6HFn303OMiFrpr2wHf9PNUONqlUPn8IdMzr9Qo ZB9uWq14ElryYTydVAUXNeCARv-cN7KMmmwfb9FpMw_NCDIk8faF6QlSboXey08/s1700-e365/seed.jpg

Фреймворк вредоносного ПО под названием OkoBot функционирует на компьютерах с операционной системой Windows с апреля 2025 года. Одним из его модулей является инструмент, созданный для обмана владельцев аппаратных кошельков с целью получения их фразы восстановления. На заражённом компьютере запрос на ввод фразы исходит из самого программного обеспечения кошелька, установленного на устройстве.

Интересно, что вредоносный модуль иногда ожидает подключения устройства к компьютеру, чтобы активироваться. Пользователь может не подозревать о том, что страница, на которую его перенаправляют, является мошеннической. Приложение, в котором происходит этот запрос, выглядит как оригинальное программное обеспечение, установленное пользователем.

Такой подход делает OkoBot особенно опасным, так как пользователи могут быть уверены в безопасности своих действий, не подозревая о наличии вредоносного кода. Это подчеркивает важность бдительности и осведомленности в сфере кибербезопасности, особенно для тех, кто использует аппаратные кошельки для хранения криптовалют.

Эксперты по безопасности настоятельно рекомендуют владельцам аппаратных кошельков следить за обновлениями программного обеспечения и использовать только официальные источники для загрузки приложений. Кроме того, важно не вводить фразы восстановления на подозрительных страницах и проверять URL-адреса перед вводом конфиденциальной информации.

Атаки, подобные OkoBot, показывают, что киберугрозы продолжают эволюционировать, и пользователям необходимо оставаться на чеку, чтобы защитить свои активы от мошенников. Существуют также рекомендации по использованию антивирусного программного обеспечения и регулярному сканированию системы на наличие вредоносных программ для повышения уровня безопасности.

Источник новости:
The Hacker News (https://thehackernews.com/2026/07/okobot-malware-framework-injects-seed.html)

Читать полностью (https://thehackernews.com/2026/07/okobot-malware-framework-injects-seed.html)