VMTech
Обсудить проект

OkoBot маскирует phishing recovery phrase прямо внутри Ledger и Trezor apps

OkoBot маскирует phishing recovery phrase прямо внутри Ledger и Trezor apps

Коллеги, хочу обратить внимание на историю из сферы кибербезопасности.

Я посмотрел разбор Kaspersky: OkoBot с апреля 2025 года заражает Windows и подменяет запрос seed phrase прямо внутри Ledger Live, Ledger Wallet и Trezor Suite.

Векторов два: ClickFix и троянское ПО с GitHub. По телеметрии — сотни жертв в более чем 25 странах.

Для hunting я бы смотрел на Apple Sync, изменённый termsrv.dll, аномальный SSH и скрытые расширения Chromium.

Почему это важно: на экране есть не запрос от устройства, а фишинг внутри легитимного приложения. Если хотите защитить криптокошелёк, сверяйте recovery только с экраном самого девайса.

А Вы уже внедрили такой контроль у себя?

#кибербезопасность #malware #phishing #Windows

Открытая аналитика
На сайте 5 просмотров
мин чтения 1 15.07.2026
В Instagram 3 просмотров
В Instagram 1 охват
Instagram

OkoBot маскирует phishing recovery phrase прямо внутри Ledger и Trezor apps

Открыть публикацию в Instagram ↗