بدافزار OkoBot برای سرقت عبارت بازیابی کیف پول‌های سخت‌افزاری

بدافزار جدید OkoBot با تزریق صفحات فیشینگ در نرم‌افزارهای مدیریت کیف پول Ledger و Trezor، سعی در سرقت عبارت بازیابی کاربران دارد.

تتیم تحریریه۲ دقیقه مطالعه۰ بازدید۱۴۰۵/۴/۲۸

مقدمه

امنیت دارایی‌های دیجیتال دوباره به چالش کشیده شده است. بدافزار OkoBot که از آوریل 2025 سیستم‌های ویندوزی را آلوده کرده، به‌طور اختصاصی برای سرقت عبارات بازیابی (Seed Phrase) کیف پول‌های سخت‌افزاری نظیر Ledger و Trezor طراحی شده است.

جزئیات فنی

عملکرد OkoBot بسیار فریبنده است؛ این بدافزار بر روی سیستم آلوده منتظر می‌ماند تا کاربر نرم‌افزار اصلی کیف پول خود را اجرا کند. سپس با استفاده از تکنیک‌های تزریق، یک صفحه فیشینگ بسیار شبیه به محیط اصلی برنامه را مستقیماً در نرم‌افزار بارگذاری می‌کند. این بدافزار حتی گاهی منتظر می‌ماند تا کاربر دستگاه سخت‌افزاری خود را به کامپیوتر متصل کند تا قربانی گمان کند این درخواستِ احراز هویت، بخشی از فرآیند عادی نرم‌افزار است.

تحلیل و تأثیر

این حمله یکی از خطرناک‌ترین روش‌های فیشینگ است، زیرا کاربر در حال استفاده از نرم‌افزار رسمی است و هیچ شکایتی به ظاهر برنامه ندارد. از دست رفتن عبارات بازیابی به معنای خالی شدن کامل کیف پول دیجیتال و غیرقابل بازگشت بودن دارایی‌ها است.

نتیجه‌گیری

برای مقابله با چنین تهدیداتی، هرگز نباید عبارات بازیابی خود را در هیچ نرم‌افزار یا وب‌سایتی وارد کرد. کیف پول‌های سخت‌افزاری به شکلی طراحی شده‌اند که هرگز نباید از کاربر بخواهند عبارت بازیابی خود را روی کامپیوتر تایپ کنند.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.