新型木马OkoBot肆虐,加密资产安全再受威胁

Web3 2026-07-20 16:07:33
核心提要:卡巴斯基与慢雾科技联合披露新型攻击框架OkoBot及针对Web3开发者的伪装招聘陷阱,揭示加密领域威胁正通过社会工程与技术伪装双重手段升级,投资者与开发者面临严峻数据泄露风险。

加密生态持续遭袭:新型恶意框架与隐蔽招聘骗局并行

网络安全机构卡巴斯基最新监测显示,一种名为OkoBot的新型恶意软件框架自2026年1月起活跃于数字资产领域,其主要目标为加密货币用户。该攻击链融合社会工程策略、伪造GitHub项目与远程控制技术,诱导用户主动执行恶意指令,进而实现对钱包文件、账户凭证及浏览行为的全面窃取。

攻击者借虚假代码仓库渗透系统,实现隐蔽数据窃取

卡巴斯基分析指出,该木马家族源自2025年曝光的TookPS活动,其感染路径高度依赖伪装成合法应用的GitHub仓库。攻击者利用ClickFix等欺骗性手段诱导用户下载并运行恶意程序,一旦植入即能提取加密钱包数据、登录信息,并在浏览器中注入恶意扩展,甚至截取钱包操作界面,完成资产盗取。

多载荷协同控制架构提升攻击隐蔽性与灵活性

相较于传统攻击模式,新框架展现出更强的技术复杂度。二十余种恶意模块通过SSH隧道实现统一调度与远程通信,使攻击者可动态调整行为策略,并在不被察觉的情况下回传窃取的数据。这种分布式控制结构显著增强了攻击的持久性与抗检测能力,反映出网络犯罪组织在工具链上的深度进化。

假招聘陷阱瞄准开发者,利用信任机制实施渗透

与此同时,慢雾科技监测到另一波独立攻击浪潮,目标直指Web3开发人员。攻击者冒充企业招聘负责人,在领英平台发布虚假职位信息,随后发送伪装成面试测试项目的恶意GitHub仓库。受害者在正常开发流程中下载、安装依赖并启动项目时,便触发远程访问后门,导致密钥、云服务凭证及钱包扩展数据被窃取。

信任机制成攻击突破口,社会工程仍为核心武器

尽管攻击手法各异,但两类事件均依托于建立用户信任的心理机制。无论是伪装成合法软件还是技术面试环节,攻击者都精准利用了目标群体对可信来源的依赖。卡巴斯基与慢雾科技共同强调,此类行为表明加密生态中的敏感角色——从普通持有者到核心开发者——已成为犯罪分子的主要狩猎对象,而社会工程学在当前威胁格局中依然占据主导地位。

上一篇 Allbridge Core遭165万美...
下一篇 XRP或成新全球货币体系核心引擎...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U