OkoBot 木马与求职钓鱼攻击加密用户安全风险解析

夏强姑娘_7548

夏强姑娘_7548

2026-07-23

773人浏览

原创

加密用户安全警示:okobot 木马、求职钓鱼攻击窃取wallet密钥助记词

网络安全公司卡巴斯基披露,一种新出现的恶意软件框架正将加密货币用户作为重点攻击对象。其常见手法包括借助社交工程诱导用户自行执行操作,以及通过被木马化的 GitHub 应用入侵设备。对长期使用 wallet、浏览器扩展、链上工具和本地开发环境的人来说,这类风险尤其值得警惕。

OkoBot 是什么:面向加密用户的恶意软件框架

根据卡巴斯基公开的信息,这一恶意软件框架被命名为 OkoBot。从已披露的内容来看,它并非依赖单一攻击方式,而是把社交工程、恶意载荷投递和后续控制串联起来,形成了一条较完整的攻击链。

研究人员在周三发布的报告中提到,这类攻击通常不会一开始就直接强行入侵设备,而是先从用户操作习惯入手。例如,攻击者会利用 ClickFix 一类的引导话术,诱使目标手动执行恶意命令;另一种常见路径,则是通过植入木马的 GitHub 应用在设备中建立后门。所谓后门,可以理解为攻击者留在系统里的隐蔽访问入口,便于后续继续控制设备或提取数据。

从功能上看,卡巴斯基表示,OkoBot 能收集加密 wallet 文件、浏览器数据和用户凭证,也可以注入恶意扩展,并捕获 wallet 应用窗口,以便进一步实施资产窃取。该公司称,自 2026 年 1 月以来,已经观察到多起与这一恶意软件家族相关的攻击事件。

OkoBot 攻击链:木马化 GitHub 应用与 SSH 隧道协同使用

报告还提到,这一恶意软件框架可以追溯到 2025 年首次曝光的 TookPS 恶意软件活动。当时,攻击者主要通过假冒软件网站分发木马下载器,这种分发模式也为后续类似攻击提供了思路。

与早期活动相比,这次攻击一个比较突出的特点在于,攻击者通过 SSH 隧道统一协调全部 20 个恶意负载,并将受感染计算机中的数据远程传输到其控制的机器上。可以把 SSH 隧道理解为一条相对隐蔽的远程通信通道,恶意程序借助它分阶段执行任务,同时把收集到的数据回传出去。

从安全角度看,这类攻击链的危险之处在于,它同时具备分阶段投递、远程控制和数据回传能力,普通用户往往很难在第一时间发现异常。如果设备中保存了 wallet 文件、浏览器登录信息,或者存在助记词相关内容,整体风险会进一步上升。

加密用户安全警示:OkoBot 木马、求职钓鱼攻击窃取wallet密钥助记词

原始 OkoBot 感染链。

假冒 LinkedIn 招聘钓鱼:Web3 开发者成重点目标

除了 OkoBot,SlowMist 还提到,另一场新的恶意软件活动也在持续推进。攻击者试图借助伪造的 LinkedIn 招聘机会,进一步渗透 Web3 开发者的设备。

万镜一刻
万镜一刻

一款AI视频创作工具,主要用于阿里云全新AI视频创作工具,万镜生辉,一刻成片,适合需要提升相关任务效率的用户。

下载

报道指出,攻击者通常会先在 LinkedIn 上接触区块链开发者,伪装成 Web3 招聘人员,随后发送一个伪造的 GitHub 仓库,并声称其中包含面试前需要体验或调试的最小可行产品。表面上看,这套流程与真实招聘环节十分接近,因此更容易降低目标的警惕。

这类攻击之所以更容易奏效,很大程度上是因为其使用场景本身就贴近开发者的日常工作。拉取代码、安装依赖、运行项目、调试环境,这些在技术面试和协作开发中都很常见。一旦恶意步骤被包装成“正常测试流程”,识别难度自然会明显提高。

Web3 求职钓鱼会窃取什么:项目密钥、云凭证和 wallet 数据

据介绍,这类恶意软件活动的目标,是在受害者设备中部署完整的远程访问木马。一旦感染成功,攻击者就可能进一步窃取项目密钥、云凭证,或者 wallet 扩展中的敏感数据。

从影响范围来看,项目密钥和云凭证通常关系到代码仓库、服务器、云服务或自动化部署权限;wallet 扩展中的敏感数据,则可能直接关联链上账户访问能力。这意味着,一台开发者设备一旦中招,后果未必只停留在个人账户层面,也可能扩展到团队协作、项目基础设施,甚至部署流程本身。

SlowMist 指出,这并不是孤立事件。该机构认为,近期多起案例已经显示,攻击者正越来越多地利用招聘、代码审查、项目协作等日常场景,诱导开发者主动运行恶意仓库。对于 Web3 开发者、链上项目团队以及经常接触测试代码的从业者来说,这类攻击的伪装性和隐蔽性都需要重点留意。

风险观察:助记词、私钥与恢复页面仍是高危环节

在这份报告发布前一天,SlowMist 还曾提醒,另一场针对 macOS 用户的恶意软件活动正在出现。该活动的目标包括窃取用户凭证、劫持 Telegram 会话,并最终诱导投资者通过假冒网站输入 wallet 追回短语。

综合 OkoBot 木马、TookPS 活动以及假冒求职钓鱼攻击来看,在加密资产与 Web3 的实际使用环境中,社交工程、恶意代码仓库和仿冒页面依然是常见攻击路径。这些手法的共同点在于,它们不一定依赖复杂漏洞,更多是利用用户对熟悉流程的信任感。

对普通加密用户而言,wallet、助记词、私钥和浏览器扩展始终是高敏感环节;对区块链开发者而言,项目密钥、云凭证、本地开发环境和测试仓库同样属于高风险入口。尤其是在遇到需要手动执行命令、导入助记词、安装不明扩展、下载未知程序或打开非官方恢复页面的情况时,更应优先确认来源,再决定是否操作,以尽量降低敏感数据泄露和资产受损风险。

  • 高风险对象:保存 wallet 文件、浏览器凭证、助记词或开发密钥的设备
  • 常见伪装方式:招聘沟通、项目测试、代码审查、软件下载安装
  • 主要攻击目标:wallet 数据、账户凭证、项目密钥、云服务权限
  • 核心风险点:手动执行命令、运行陌生仓库、安装未知扩展、访问假冒恢复页面

整体来看,这类事件更像是一次面向加密用户和 Web3 从业者的集中安全提醒:只要设备中存放了与账户访问能力相关的数据,任何看似正常的下载、调试、登录和恢复流程,都可能被攻击者拿来利用。保持基本的来源核验意识,很多时候比事后补救更重要。

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

2026.09.30

120

10

LLVM RISC-V参数配置教程
LLVM RISC-V参数配置教程

本专题介绍LLVM对RISC-V基础ISA和扩展的支持方式,涵盖RV32、RV64、标准扩展、实验性扩展、厂商扩展、-menable-experimental-extensions和版本差异。

2026.09.30

100

14

LLVM IR中间表示入门指南
LLVM IR中间表示入门指南

本专题整理LLVM IR的核心概念,包括中间表示作用、模块结构、函数、基本块、SSA形式、类型系统和常见语法,帮助新手理解LLVM编译流程中的关键层。

2026.09.30

80

12

PDF转图片方法
PDF转图片方法

需要把 PDF 页面用于上传、预览、分享或图片归档时,PDF 转图片方法专题整理 JPG/PNG 格式选择、逐页导出、清晰度设置、批量下载和结果检查等流程,帮助用户稳定完成 PDF 图片化处理。

2026.09.30

60

26

PixTV AI视频生成与无限画布创作
PixTV AI视频生成与无限画布创作

PixTV专题整理AI视频与视觉内容创作相关功能使用教程,涵盖AI生图、视频生成、无限画布、多模型创作、素材管理、声音音乐及视频剪辑等功能,帮助用户快速掌握PixTV从创意到成片的完整制作方法。

2026.09.29

80

15

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

2026.09.23

280

15

Buffalo框架路由与请求处理实操指南
Buffalo框架路由与请求处理实操指南

本专题讲解Buffalo框架路由与请求处理机制,涵盖路由注册与分组、资源路由、Handler编写规范、Context上下文方法、参数绑定、中间件编写挂载、Session与Cookie读写、Flash消息及错误页面定制方法。

2026.09.23

180

15

Buffalo框架零基础入门教程
Buffalo框架零基础入门教程

本专题整理Buffalo框架入门内容,涵盖Go环境准备、buffalo CLI安装、新项目生成、目录结构说明、dev热加载启动、数据库连接配置与常见报错排查,帮助新手按约定优于配置的思路跑通第一个Buffalo框架应用。

2026.09.23

140

15

Conan创建软件包配方指南
Conan创建软件包配方指南

本专题介绍通过conanfile.py创建软件包的方法,讲解包名、版本、依赖和构建设置等基础信息,以及source、build、package、package_info等常用方法的作用及编写思路。

2026.09.22

80

12

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
phpStudy极速入门视频教程
phpStudy极速入门视频教程

共6课时 | 54.6万人学习

独孤九贱(4)_PHP视频教程
独孤九贱(4)_PHP视频教程

共89课时 | 133.4万人学习