مقدمه
امنیت داراییهای دیجیتال دوباره به چالش کشیده شده است. بدافزار OkoBot که از آوریل 2025 سیستمهای ویندوزی را آلوده کرده، بهطور اختصاصی برای سرقت عبارات بازیابی (Seed Phrase) کیف پولهای سختافزاری نظیر Ledger و Trezor طراحی شده است.
جزئیات فنی
عملکرد OkoBot بسیار فریبنده است؛ این بدافزار بر روی سیستم آلوده منتظر میماند تا کاربر نرمافزار اصلی کیف پول خود را اجرا کند. سپس با استفاده از تکنیکهای تزریق، یک صفحه فیشینگ بسیار شبیه به محیط اصلی برنامه را مستقیماً در نرمافزار بارگذاری میکند. این بدافزار حتی گاهی منتظر میماند تا کاربر دستگاه سختافزاری خود را به کامپیوتر متصل کند تا قربانی گمان کند این درخواستِ احراز هویت، بخشی از فرآیند عادی نرمافزار است.
تحلیل و تأثیر
این حمله یکی از خطرناکترین روشهای فیشینگ است، زیرا کاربر در حال استفاده از نرمافزار رسمی است و هیچ شکایتی به ظاهر برنامه ندارد. از دست رفتن عبارات بازیابی به معنای خالی شدن کامل کیف پول دیجیتال و غیرقابل بازگشت بودن داراییها است.
نتیجهگیری
برای مقابله با چنین تهدیداتی، هرگز نباید عبارات بازیابی خود را در هیچ نرمافزار یا وبسایتی وارد کرد. کیف پولهای سختافزاری به شکلی طراحی شدهاند که هرگز نباید از کاربر بخواهند عبارت بازیابی خود را روی کامپیوتر تایپ کنند.