Svmuu訊 網絡安全公司 Kaspersky 披露,一套名為 OkoBot 的新型惡意軟件框架正通過社交工程手法和被植入木馬的 GitHub 應用針對加密貨幣投資者。該惡意軟件可竊取加密錢包文件、瀏覽器數據和用户憑證,並注入惡意擴展、截取錢包應用窗口以盜取資產。
Kaspersky 表示,自 2026 年 1 月以來已發現多起涉及該惡意軟件家族的攻擊。該框架由 TookPS 演化而來,後者最早於 2025 年被識別,曾通過偽造軟件網站分發木馬下載器。
網絡安全公司 SlowMist 另行披露,一波新惡意活動正通過偽造 LinkedIn 招聘機會滲透 Web3 開發者設備。攻擊者冒充 Web3 招聘人員發送虛假 GitHub 倉庫,誘導開發者拉取代碼、安裝依賴並運行項目,最終竊取項目密鑰、雲憑證或錢包擴展數據。
24小時熱榜
-
1
“BCG幣”多義解析:從黃金、碳信用到遊戲代幣,波士頓諮詢集團如何看數字資產?
-
2
普華永道調整印度業務,與美國部門成立合資公司應對AI威脅
-
3
LSK(Lisk)1小時內下跌14.22%,現報$0.9227
-
4
全球虛擬貨幣交易平台排行:可靠平台對比與選擇指南
-
5
Coinbase表示索拉納網絡出現發送延遲
-
6
韓國首個對美投資項目即將公佈,9月17日向議員通報
-
7
BLAZR幣種解析:BlazerCoin與Solana生態應用Blazr的現狀
-
8
歐洲央行上週四已第二次加息,英國央行本週四料按兵不動但鷹派信號不容忽視
-
9
樂天集團與韓國科學技術院(KAIST)共同設立聯合研發中心,以提升下一代技術能力
-
10
ROKKIT FUEL ($ROKK) 代幣現狀分析:市場表現與未來展望挑戰
今日行情
推薦閱讀






