Новая угроза: OkoBot крадет сид-фразы и данные криптокошельков

18.07.2026, 09:45
Новая угроза: OkoBot крадет сид-фразы и данные криптокошельков

Компания Kaspersky представила информацию о новом вредоносном ПО под названием OkoBot, которое включает около 20 модулей, предназначенных для кражи учетных данных и сид-фраз пользователей криптовалютных кошельков. Злоумышленники используют метод ClickFix, обманывая пользователей, чтобы те сами запустили вредоносную программу. OkoBot также распространяется через фальшивые репозитории на GitHub, которые маскируются под легитимные программные инструменты. Например, в одном из репозиториев предлагался инструмент SQL Server Management Studio, но на самом деле это была модифицированная версия аудиоредактора Audacity с вредоносным кодом. Специалисты Kaspersky сообщают, что OkoBot существует более года и использует скрипт PowerShell под названием TookPS. Этот скрипт устанавливает SSH-бота, который собирает информацию о пользователе, включая антивирусное программное обеспечение, IP-адрес и версию операционной системы, а также отключает уведомления Windows Defender. Бот также собирает данные о криптовалютных кошельках, cookie-файлы и учетные данные. Среди модулей OkoBot эксперты выделяют несколько наиболее опасных: модуль ext daemon/extl.exe, который внедряется в браузеры Chrome для скрытного сбора учетных данных и информации о финансах, SeedHunter, который внедряется в аппаратные кошельки, а также MC Keylogger, способный записывать нажатия клавиш и делать снимки экрана. Если злоумышленники завладевают сид-фразой пользователя, они получают полный доступ к его криптоактивам и могут в дальнейшем переводить средства на свои адреса, что делает возврат украденной криптовалюты практически невозможным. В Kaspersky отметили, что большинство пострадавших находятся в Бразилии, Вьетнаме, Канаде, Мексике и Турции, однако точная сумма украденных средств не уточняется. Также исследователи обратили внимание на то, что доступ к серверам с начальными скриптами атаки заблокирован для IP-адресов из России и стран СНГ. В прошлом году эксперты уже наблюдали случаи кражи сид-фраз у пользователей криптокошелька Phantom Wallet через мошеннические всплывающие окна, предлагающие обновить расширение и ввести свою сид-фразу.

Читайте также

Все новости
Конфликты на Ближнем Востоке способствуют росту интереса к криптовалютам
07.09.2026

Конфликты на Ближнем Востоке способствуют росту интереса к криптовалютам

Военные конфликты и нестабильность национальных валют усилили интерес к криптовалютам на Ближнем Востоке, так как они становятся инструментом для сохранения и перевода капитала. Это мнение выразил Заид Белбаги, управляющий партнер лондонской компании Hardcastle Advisory, в своем материале для Bitcoin Policy Institute (BPI). По данным BPI, годовой объем ончейн-транзакций в регионе увеличится с приблизительно USD 100000000000 […]

Читать статью
Закрытие Harmony, Router Protocol и Orionx: причины и последствия
07.09.2026

Закрытие Harmony, Router Protocol и Orionx: причины и последствия

Команда Harmony приняла решение закрыть свой L1-блокчейн, а Router Protocol и чилийская криптобиржа Orionx также объявили о завершении своих операций. 6 сентября разработчики Harmony объявили о планах закрытия сети, запущенной в 2019 году, ссылаясь на угрозы со стороны поддерживаемых государствами хакеров и ИИ-агентов. В соответствии с предложением, команда зафиксирует балансы токена ONE на последнем блоке […]

Читать статью
Курсы криптовалют 07.09.2026
07.09.2026

Курсы криптовалют 07.09.2026

Дата публикации: 07.09.2026 Курсы криптовалют на 07.09.2026 показывают снижение и осторожный настрой участников. Общая капитализация рынка составляет $2.70 трлн, изменение за 24 часа: -3.01%. Суточный объем торгов находится на уровне $70.57 млрд. Bitcoin и Ethereum Bitcoin остается главным ориентиром рынка: Bitcoin (BTC) торгуется около $79 660.00 и снижается на -0.15% за последние 24 часа. Ethereum […]

Читать статью