馬克雷達MARK RADAR
關於
EN
登入

卡巴斯基發現鎖定加密貨幣投資人的惡意軟體 OkoBot

3 篇報導 · 首次偵測 2026-07-18 · 最後活動 2026-07-19

加密貨幣錢包與瀏覽器憑證可直接連結數位資產,因此投資人長期是惡意程式與社交工程的高價值目標。資安廠商卡巴斯基揭露的 OkoBot 是可組合多種元件的惡意軟體框架,反映攻擊者正以模組化工具擴大竊資能力。

卡巴斯基近期指出,OkoBot 透過社交工程與惡意 GitHub 程式散布,並可串聯逾 20 個程式,竊取加密貨幣錢包檔案、助記詞及瀏覽器憑證。遭竊資料可經由 SSH 隧道外傳,顯示鎖定加密貨幣投資人的攻擊手法持續演化。

全部報導

3 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
加密貨幣用戶遭鎖定:詐騙者利用 Obsidian 社群插件發動社交工程攻擊2026-04-15 · 1 報導 · 相似 0.80

加密貨幣交易一旦上鏈通常難以撤回,使持有錢包憑證的從業人員成為社交工程高風險目標。Chainalysis統計,2025年個人加密錢包遭入侵損失達7.13億美元;此次事件更顯示,Obsidian等合法生產力工具及其社群插件也可能被轉化為企業入侵入口。

Elastic安全實驗室於2026年4月14日揭露REF6598攻擊:詐騙者假冒創投公司,先用LinkedIn接觸金融與加密業人士,再轉往Telegram,誘導對方開啟受控的Obsidian雲端vault並同步插件。攻擊涵蓋Windows與macOS,會部署PHANTOMPULSE遠端存取木馬;Elastic稱已及早攔截。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)