فریم‌ورک مخرب OkoBot؛ تهدیدی جدید برای کیف‌پول‌های سخت‌افزاری

بدافزار OkoBot با تزریق صفحات فیشینگ در نرم‌افزارهای قانونی کیف‌پول‌های لجر و ترزور، دارایی‌های دیجیتال کاربران را هدف قرار می‌دهد.

تتیم تحریریه۲ دقیقه مطالعه۰ بازدید۱۴۰۵/۴/۲۴

مقدمه

از آوریل ۲۰۲۵، گزارش‌های نگران‌کننده‌ای از فعالیت یک فریم‌ورک مخرب جدید به نام OkoBot در سیستم‌عامل‌های ویندوز منتشر شده است. این بدافزار با رویکردی هوشمندانه، کاربران کیف‌پول‌های سخت‌افزاری نظیر Ledger و Trezor را هدف قرار می‌دهد تا عبارات بازیابی (Seed Phrase) آن‌ها را سرقت کند.

جزئیات فنی

برخلاف بدافزارهای سنتی که سعی می‌کنند خود را به جای نرم‌افزار اصلی جا بزنند، OkoBot بسیار ظریف‌تر عمل می‌کند. این بدافزار پس از نفوذ به سیستم کاربر، منتظر اجرای نرم‌افزار رسمی کیف‌پول سخت‌افزاری می‌ماند. به محض اینکه کاربر دستگاه خود را متصل کند، بدافزار با تزریق کدهای مخرب در محیط نرم‌افزار اصلی، یک صفحه فیشینگ جعلی ایجاد می‌کند. این صفحه به‌گونه‌ای طراحی شده که کاربر تصور می‌کند بخشی از پروسه رسمی نرم‌افزار است.

تحلیل و تأثیر

تکنیک استفاده شده در OkoBot، موسوم به Man-in-the-App، بسیار خطرناک است زیرا هیچ تغییر ظاهری در آیکون یا عملکرد کلی برنامه دیده نمی‌شود. هکرها از این طریق موفق می‌شوند کاربر را ترغیب کنند که عبارت بازیابی ۱۲ یا ۲۴ کلمه‌ای خود را در یک محیط به‌ظاهر امن وارد کند. به محض وارد کردن این کلمات، دسترسی کامل هکر به تمام دارایی‌های رمزارز کاربر فراهم می‌شود.

نتیجه‌گیری

امنیت در دنیای رمزارزها نیازمند هوشیاری دائمی است. کاربران باید دقت کنند که هیچ نرم‌افزار رسمی هرگز از آن‌ها درخواست وارد کردن عبارت بازیابی را در محیط دسکتاپ نمی‌کند. استفاده از آنتی‌ویروس‌های به‌روز و بررسی مداوم فعالیت‌های شبکه می‌تواند تا حد زیادی از این حملات جلوگیری کند.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.