加密貨幣錢包與瀏覽器憑證可直接連結數位資產,因此投資人長期是惡意程式與社交工程的高價值目標。資安廠商卡巴斯基揭露的 OkoBot 是可組合多種元件的惡意軟體框架,反映攻擊者正以模組化工具擴大竊資能力。
卡巴斯基近期指出,OkoBot 透過社交工程與惡意 GitHub 程式散布,並可串聯逾 20 個程式,竊取加密貨幣錢包檔案、助記詞及瀏覽器憑證。遭竊資料可經由 SSH 隧道外傳,顯示鎖定加密貨幣投資人的攻擊手法持續演化。
全部報導
3 篇原始報導馬克翻舊帳
這個事件的歷史脈絡加密貨幣用戶遭鎖定:詐騙者利用 Obsidian 社群插件發動社交工程攻擊
加密貨幣交易一旦上鏈通常難以撤回,使持有錢包憑證的從業人員成為社交工程高風險目標。Chainalysis統計,2025年個人加密錢包遭入侵損失達7.13億美元;此次事件更顯示,Obsidian等合法生產力工具及其社群插件也可能被轉化為企業入侵入口。
Elastic安全實驗室於2026年4月14日揭露REF6598攻擊:詐騙者假冒創投公司,先用LinkedIn接觸金融與加密業人士,再轉往Telegram,誘導對方開啟受控的Obsidian雲端vault並同步插件。攻擊涵蓋Windows與macOS,會部署PHANTOMPULSE遠端存取木馬;Elastic稱已及早攔截。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。