Вредоносный фреймворк OkoBot нацеливается на владельцев аппаратных кошельков
Фреймворк вредоносного ПО под названием OkoBot функционирует на компьютерах с операционной системой Windows с апреля 2025 года. Одним из его модулей является инструмент, созданный для обмана владельцев аппаратных кошельков с целью получения их фразы восстановления. На заражённом компьютере запрос на ввод фразы исходит из самого программного обеспечения кошелька, установленного на устройстве.
Интересно, что вредоносный модуль иногда ожидает подключения устройства к компьютеру, чтобы активироваться. Пользователь может не подозревать о том, что страница, на которую его перенаправляют, является мошеннической. Приложение, в котором происходит этот запрос, выглядит как оригинальное программное обеспечение, установленное пользователем.
Такой подход делает OkoBot особенно опасным, так как пользователи могут быть уверены в безопасности своих действий, не подозревая о наличии вредоносного кода. Это подчеркивает важность бдительности и осведомленности в сфере кибербезопасности, особенно для тех, кто использует аппаратные кошельки для хранения криптовалют.
Эксперты по безопасности настоятельно рекомендуют владельцам аппаратных кошельков следить за обновлениями программного обеспечения и использовать только официальные источники для загрузки приложений. Кроме того, важно не вводить фразы восстановления на подозрительных страницах и проверять URL-адреса перед вводом конфиденциальной информации.
Атаки, подобные OkoBot, показывают, что киберугрозы продолжают эволюционировать, и пользователям необходимо оставаться на чеку, чтобы защитить свои активы от мошенников. Существуют также рекомендации по использованию антивирусного программного обеспечения и регулярному сканированию системы на наличие вредоносных программ для повышения уровня безопасности.