مقدمه
از آوریل ۲۰۲۵، گزارشهای نگرانکنندهای از فعالیت یک فریمورک مخرب جدید به نام OkoBot در سیستمعاملهای ویندوز منتشر شده است. این بدافزار با رویکردی هوشمندانه، کاربران کیفپولهای سختافزاری نظیر Ledger و Trezor را هدف قرار میدهد تا عبارات بازیابی (Seed Phrase) آنها را سرقت کند.
جزئیات فنی
برخلاف بدافزارهای سنتی که سعی میکنند خود را به جای نرمافزار اصلی جا بزنند، OkoBot بسیار ظریفتر عمل میکند. این بدافزار پس از نفوذ به سیستم کاربر، منتظر اجرای نرمافزار رسمی کیفپول سختافزاری میماند. به محض اینکه کاربر دستگاه خود را متصل کند، بدافزار با تزریق کدهای مخرب در محیط نرمافزار اصلی، یک صفحه فیشینگ جعلی ایجاد میکند. این صفحه بهگونهای طراحی شده که کاربر تصور میکند بخشی از پروسه رسمی نرمافزار است.
تحلیل و تأثیر
تکنیک استفاده شده در OkoBot، موسوم به Man-in-the-App، بسیار خطرناک است زیرا هیچ تغییر ظاهری در آیکون یا عملکرد کلی برنامه دیده نمیشود. هکرها از این طریق موفق میشوند کاربر را ترغیب کنند که عبارت بازیابی ۱۲ یا ۲۴ کلمهای خود را در یک محیط بهظاهر امن وارد کند. به محض وارد کردن این کلمات، دسترسی کامل هکر به تمام داراییهای رمزارز کاربر فراهم میشود.
نتیجهگیری
امنیت در دنیای رمزارزها نیازمند هوشیاری دائمی است. کاربران باید دقت کنند که هیچ نرمافزار رسمی هرگز از آنها درخواست وارد کردن عبارت بازیابی را در محیط دسکتاپ نمیکند. استفاده از آنتیویروسهای بهروز و بررسی مداوم فعالیتهای شبکه میتواند تا حد زیادی از این حملات جلوگیری کند.