OkoBot маскирует phishing recovery phrase прямо внутри Ledger и Trezor apps

Коллеги, хочу обратить внимание на историю из сферы кибербезопасности.
Я посмотрел разбор Kaspersky: OkoBot с апреля 2025 года заражает Windows и подменяет запрос seed phrase прямо внутри Ledger Live, Ledger Wallet и Trezor Suite.
Векторов два: ClickFix и троянское ПО с GitHub. По телеметрии — сотни жертв в более чем 25 странах.
Для hunting я бы смотрел на Apple Sync, изменённый termsrv.dll, аномальный SSH и скрытые расширения Chromium.
Почему это важно: на экране есть не запрос от устройства, а фишинг внутри легитимного приложения. Если хотите защитить криптокошелёк, сверяйте recovery только с экраном самого девайса.
А Вы уже внедрили такой контроль у себя?
#кибербезопасность #malware #phishing #Windows

