Svmuu讯 网络安全公司 Kaspersky 披露,一套名为 OkoBot 的新型恶意软件框架正通过社交工程手法和被植入木马的 GitHub 应用针对加密货币投资者。该恶意软件可窃取加密钱包文件、浏览器数据和用户凭证,并注入恶意扩展、截取钱包应用窗口以盗取资产。
Kaspersky 表示,自 2026 年 1 月以来已发现多起涉及该恶意软件家族的攻击。该框架由 TookPS 演化而来,后者最早于 2025 年被识别,曾通过伪造软件网站分发木马下载器。
网络安全公司 SlowMist 另行披露,一波新恶意活动正通过伪造 LinkedIn 招聘机会渗透 Web3 开发者设备。攻击者冒充 Web3 招聘人员发送虚假 GitHub 仓库,诱导开发者拉取代码、安装依赖并运行项目,最终窃取项目密钥、云凭证或钱包扩展数据。
24小时热榜
-
1
“BCG币”多义解析:从黄金、碳信用到游戏代币,波士顿咨询集团如何看数字资产?
-
2
普华永道调整印度业务,与美国部门成立合资公司应对AI威胁
-
3
LSK(Lisk)1小时内下跌14.22%,现报$0.9227
-
4
全球虚拟货币交易平台排行:可靠平台对比与选择指南
-
5
Coinbase表示索拉纳网络出现发送延迟
-
6
韩国首个对美投资项目即将公布,9月17日向议员通报
-
7
BLAZR币种解析:BlazerCoin与Solana生态应用Blazr的现状
-
8
欧洲央行上周四已第二次加息,英国央行本周四料按兵不动但鹰派信号不容忽视
-
9
乐天集团与韩国科学技术院(KAIST)共同设立联合研发中心,以提升下一代技术能力
-
10
ROKKIT FUEL ($ROKK) 代币现状分析:市场表现与未来展望挑战
今日行情
推荐阅读






