

网络安全机构卡巴斯基最新监测显示,一种名为OkoBot的新型恶意软件框架自2026年1月起活跃于数字资产领域,其主要目标为加密货币用户。该攻击链融合社会工程策略、伪造GitHub项目与远程控制技术,诱导用户主动执行恶意指令,进而实现对钱包文件、账户凭证及浏览行为的全面窃取。
卡巴斯基分析指出,该木马家族源自2025年曝光的TookPS活动,其感染路径高度依赖伪装成合法应用的GitHub仓库。攻击者利用ClickFix等欺骗性手段诱导用户下载并运行恶意程序,一旦植入即能提取加密钱包数据、登录信息,并在浏览器中注入恶意扩展,甚至截取钱包操作界面,完成资产盗取。
相较于传统攻击模式,新框架展现出更强的技术复杂度。二十余种恶意模块通过SSH隧道实现统一调度与远程通信,使攻击者可动态调整行为策略,并在不被察觉的情况下回传窃取的数据。这种分布式控制结构显著增强了攻击的持久性与抗检测能力,反映出网络犯罪组织在工具链上的深度进化。
与此同时,慢雾科技监测到另一波独立攻击浪潮,目标直指Web3开发人员。攻击者冒充企业招聘负责人,在领英平台发布虚假职位信息,随后发送伪装成面试测试项目的恶意GitHub仓库。受害者在正常开发流程中下载、安装依赖并启动项目时,便触发远程访问后门,导致密钥、云服务凭证及钱包扩展数据被窃取。
尽管攻击手法各异,但两类事件均依托于建立用户信任的心理机制。无论是伪装成合法软件还是技术面试环节,攻击者都精准利用了目标群体对可信来源的依赖。卡巴斯基与慢雾科技共同强调,此类行为表明加密生态中的敏感角色——从普通持有者到核心开发者——已成为犯罪分子的主要狩猎对象,而社会工程学在当前威胁格局中依然占据主导地位。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.