
卡巴斯基表示,自至少 2026 年 1 月以来,OkoBot 已在 25 多个国家影响数百名受害者,并利用 ClickFix 诱饵和植入木马的 GitHub 软件窃取助记词、钱包数据及凭证。
卡巴斯基已识别出 OkoBot,这是一种模块化恶意软件框架,通过 ClickFix 诱饵和植入木马的 GitHub 软件瞄准加密货币投资者及硬件钱包用户。其受害者已遍及 25 多个国家、达数百人,截至 2026 年 7 月中旬相关活动仍在持续。该框架携带 20 多种载荷,用于窃取钱包数据、助记词、凭证及其他敏感信息,其中包括可向 Trezor 和 Ledger 应用注入虚假恢复页面的组件。 卡巴斯基称,OkoBot 不同于简单的浏览器窃密程序,因为其将钱包窃取、键盘记录、间谍软件功能以及反向 SSH 访问和 RDP 再次进入等持久化机制结合在一起。该公司表示,现有信息尚不足以高置信度归因于某一已知犯罪软件行为体,尽管未经证实的报道曾暗示其可能与讲俄语的威胁行为者有关。