![]() |
Вредоносный фреймворк OkoBot нацеливается на владельцев аппаратных кошельков
https://blogger.googleusercontent.co...-e365/seed.jpg
Фреймворк вредоносного ПО под названием OkoBot функционирует на компьютерах с операционной системой Windows с апреля 2025 года. Одним из его модулей является инструмент, созданный для обмана владельцев аппаратных кошельков с целью получения их фразы восстановления. На заражённом компьютере запрос на ввод фразы исходит из самого программного обеспечения кошелька, установленного на устройстве. Интересно, что вредоносный модуль иногда ожидает подключения устройства к компьютеру, чтобы активироваться. Пользователь может не подозревать о том, что страница, на которую его перенаправляют, является мошеннической. Приложение, в котором происходит этот запрос, выглядит как оригинальное программное обеспечение, установленное пользователем. Такой подход делает OkoBot особенно опасным, так как пользователи могут быть уверены в безопасности своих действий, не подозревая о наличии вредоносного кода. Это подчеркивает важность бдительности и осведомленности в сфере кибербезопасности, особенно для тех, кто использует аппаратные кошельки для хранения криптовалют. Эксперты по безопасности настоятельно рекомендуют владельцам аппаратных кошельков следить за обновлениями программного обеспечения и использовать только официальные источники для загрузки приложений. Кроме того, важно не вводить фразы восстановления на подозрительных страницах и проверять URL-адреса перед вводом конфиденциальной информации. Атаки, подобные OkoBot, показывают, что киберугрозы продолжают эволюционировать, и пользователям необходимо оставаться на чеку, чтобы защитить свои активы от мошенников. Существуют также рекомендации по использованию антивирусного программного обеспечения и регулярному сканированию системы на наличие вредоносных программ для повышения уровня безопасности. Источник новости: The Hacker News Читать полностью |
| Время: 14:19 |