摘要:卡巴斯基与慢雾科技联合披露新型攻击手法:OkoBot木马通过伪造GitHub项目渗透设备,同时有团伙借领英虚假招聘诱捕Web3开发者。攻击者利用社会工程学手段窃取钱包密钥与云凭证,凸显加密生态安全防护的紧迫性。

币圈界报道:
新型恶意框架与社交伪装攻击持续蔓延,加密领域成重灾区
网络安全机构卡巴斯基近期揭示一种专为数字钱包设计的新型恶意软件框架,其攻击路径融合社会工程学、虚假代码托管平台及远程控制技术,对加密资产持有者构成严重威胁。与此同时,另一波针对Web3开发者的定向攻击正借助职业社交平台展开,展现出网络犯罪行为的高度策略化趋势。
隐蔽式感染链揭露:从虚假项目到数据窃取
卡巴斯基监测发现,自2026年1月起活跃的OkoBot木马家族,以精心设计的多阶段感染流程实施渗透。攻击者通过伪装成合法应用的ClickFix诱导用户执行操作,并在GitHub上部署仿冒项目作为载荷入口。一旦植入系统,该木马可提取钱包文件、登录凭证及浏览历史,还具备注入浏览器插件、截取钱包界面的能力,实现资产盗取。
攻击架构升级:远程协调与隐蔽通信增强威胁能力
相较于早期攻击模式,新框架采用超过二十种恶意组件,通过SSH隧道实现统一指挥与数据回传。这种分布式控制机制使攻击者能动态调整战术,维持与受控设备的低频隐秘通信,有效规避检测。尽管传播方式仍依赖用户主动执行,但其复杂性已显著提升,令防御难度大幅增加。
虚假职位陷阱:开发者成为高价值目标
慢雾科技报告指出,独立攻击团伙正利用领英平台发布假招聘广告,伪装成区块链企业招聘人员。他们向潜在候选人发送看似正规的技术测试项目,实则包含恶意代码。当开发者下载并运行项目时,即触发远程访问后门,导致项目密钥、云服务凭据及钱包扩展信息被窃取。此类攻击模拟真实面试流程,极具迷惑性。
共性暴露:信任机制被滥用,安全防线亟待重构
尽管两起事件采用不同入侵路径,但核心策略高度一致——利用目标对可信来源的信任心理进行诱导。无论是通过虚假代码仓库还是虚构职位邀请,攻击者均将社交互动作为突破口。这表明当前网络威胁已从单纯的技术漏洞利用转向深度心理操控,加密投资者与开发者仍是主要攻击对象,而社会工程学始终是关键武器。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
