返回 7*24 快讯
重要来源ODAILY

Kaspersky披露针对加密货币投资者的恶意软件框架OkoBot

Odaily星球日报讯 网络安全公司 Kaspersky 披露,一套名为 OkoBot 的新型恶意软件框架正通过社交工程手法和被植入木马的 GitHub 应用针对加密货币投资者。该恶意软件可窃取加密钱包文件、浏览器数据和用户凭证,并注入恶意扩展、截取钱包应用窗口以盗取资产。 Kaspersky 表示,自 2026 年 1 月以来已发现多起涉及该恶意软件家族的攻击。该框架由 TookPS 演化而来,后者最早于 2025 年被识别,曾通过伪造软件网站分发木马下载器。 网络安全公司 SlowMist 另行披露,一波新恶意活动正通过伪造 LinkedIn 招聘机会渗透 Web3 开发者设备。攻击者冒充 Web3 招聘人员发送虚假 GitHub 仓库,诱导开发者拉取代码、安装依赖并运行项目,最终窃取项目密钥、云凭证或钱包扩展数据。
免责声明:以上内容仅为作者观点,不代表 711BTC 的任何立场,不构成与 711BTC 相关的任何投资建议。

相关推荐

07-18 15:30重要

SlowMist:检测到一起冒充猎头发送恶意GitHub代码的虚假招聘活动

PANews 7月18日消息,据 SlowMist 监测,MistEye 近期检测到一起针对开发者的恶意活动,该活动利用虚假的 Web3 招聘信息进行攻击。攻击者在 LinkedIn 上冒充招聘人员,通过讨论工作经验和面试经历建立信任,然后发送一个伪装成“面试 MVP”的 GitHub 代码库,诱骗开发者运行该项目。其分析发现,该恶意代码库将 theme/js/auron-core.min.js 隐藏为 Tailwind 插件。

07-24 17:20重要

OKX联合Elliptic、SlowMist、OttoSec发布2026年上半年Web3安全与风控报告

火星财经消息,7 月 24 日,据官方消息,OKX 联合 Elliptic、SlowMist、OttoSec 发布《2026 年上半年 Web3 安全与风控报告》。报告指出,Web3 攻击重心正从智能合约代码逐步转向签名流程、用户设备、运维基础设施及 AI Agent 等更复杂场景。 数据显示,2026 年上半年,OKX 风控系统累计拦截 570 万+笔高风险交易,其中黑客与盗窃相关交易约 241 万笔、钓鱼相关交易约 148 万笔、诈骗相关交易约 99 万笔。OKX Web3 链上情报标签库目前已拥有 11 亿+标签,覆盖 420+ 条链,并将地址筛查、交易监控与制裁地址管控等能力接入 DEX、Exchange OS 等基础设施。 此外,在用户保护方面,OKX 已累计拦截 700 万+次风险网站访问,完成 20 万+次设备风险检测,识别 6 万+次高风险 App,并对 400 万+次高风险签名操作进行拦截或告警。报告还介绍了 Exchange OS、Outcomes、RWA 与 Agentic Wallet 等场景中的「风控前置」设计。

07-18 16:01重要

慢雾:检测到针对开发者的恶意活动,通过虚假 Web3 招聘进行攻击

Foresight News 消息,据慢雾监测,其已检测到针对开发者的恶意活动,通过虚假 Web3 招聘进行攻击。攻击者冒充 LinkedIn 上的招聘人员,通过讨论工作经验和面试来建立信任,然后发送一个伪装成「面试 MVP」的 GitHub 仓库,并诱骗开发者运行该项目。该恶意仓库将 theme/js/auron-core.min.js 隐藏为 Tailwind 插件。当开发者运行项目的开发或构建命令时,隐藏的 Node.js 加载器会被触发,并部署多个有效载荷,用于窃取数据。

08-10 15:24

H100超越Capital B与The Smarter Web Company,成为欧洲持有比特币最多企业

Odaily星球日报讯 BitcoinTreasuries.NET 在 X 平台发文表示,H100 已超越 Capital B 和 The Smarter Web Company,成为欧洲累计持有比特币最多的企业。

08-05 20:21重要

以太坊基金会向WEBCAT提供安全资助,助力钱包验证前端代码防范钓鱼攻击

Odaily星球日报讯 以太坊基金会(Ethereum Foundation)旗下“万亿美元安全计划”(Trillion Dollar Security,1TS)宣布向自由新闻基金会(Freedom of the Press Foundation,FPF)提供专项资助,支持开源工具 WEBCAT 持续开发,以解决以太坊钱包和去中心化应用(DApp)长期存在的前端代码验证安全缺口。 WEBCAT(Web-based Code Assurance and Transparency)是一款开源工具,旨在帮助浏览器验证网站所加载的代码是否与开发者公开发布的版本一致。此次资助将推动 WEBCAT 向以太坊钱包和应用场景扩展,使用户能够验证访问的前端页面是否被篡改。 以太坊基金会表示,当前 HTTPS 虽然能够验证用户连接的网站并加密通信,但无法证明网站实际运行的前端代码是否就是开发者发布的版本。攻击者若控制网站前端代码,可能在用户不知情的情况下修改交易接收地址,或诱导用户签署与页面显示内容不一致的交易。 以太坊基金会表示,前端攻击已成为区块链基础设施的重要安全风险,恶意修改网页界面可能导致供应链攻击、DNS 劫持后续攻击以及用户界面欺骗等问题。 WEBCAT 最初由 Freedom of the Press Foundation 开发,用于提升 SecureDrop 等安全通信系统的代码可信度。此次扩展至以太坊生态后,将与 1TS 计划中的“清晰签名(Clear Signing)”等安全措施形成互补:前者帮助钱包确认应用前端未被篡改,后者帮助用户理解自己正在批准的交易内容。

07-29 14:56重要

发现针对 Web3 从业者的新型招聘诈骗,恶意软件伪装为 AI 面试工具

火星财经消息,SlowMist 发文称,近期新发现一项针对 Web3 从业者的招聘诈骗活动。攻击者冒充招聘人员,诱导受害者安装名为 “Relay” 的 AI 会议软件,实际为信息窃取恶意程序。该恶意软件同时针对 macOS 和 Windows 用户,可窃取浏览器凭证、加密钱包相关数据、Keychain 数据、Telegram 会话等敏感信息。SlowMist 已完成样本分析并披露了此次攻击链的运作方式。SlowMist 提醒,在参与线上面试或招聘流程时,应谨慎安装陌生软件,避免运行未经验证的应用,并留意异常安装请求或系统密码提示。