Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Kaspersky descoperă un nou framework malware care vizează utilizatorii de criptomonede prin OkoSpyware
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Kaspersky descoperă un nou framework malware care vizează utilizatorii de criptomonede prin OkoSpyware

Curierul Național
Autor
Curierul Național
Publicat 27 iulie 2026
Distribuie
Foto: magnific.com

Noul framework sofisticat descoperit de Kaspersky a vizat deja sute de victime din peste 25 de țări, cele mai multe cazuri fiind înregistrate în Brazilia, Vietnam, Canada, Mexic și Turcia. Potrivit experților Kaspersky, amenințarea este încă activă și reprezintă în principal un risc pentru utilizatorii de criptomonede. Framework-ul utilizează TookPS pentru extragerea frazelor de recuperare (seed phrases) și include un modul nou, denumit OkoSpyware, capabil să monitorizeze browserele bazate pe Chromium și să distribuie diverse tipuri de malware, inclusiv stealer-ul Rilide.

În ianuarie 2026, experții din cadrul Kaspersky Global Research and Analysis Team (GReAT) au identificat mai multe atacuri care implicau un tip nou de malware capabil să captureze conținutul ferestrelor asociate portofelelor de criptomonede. Denumit Okobot, noul framework malware sofisticat include peste 20 de componente malițioase și implanturi, concepute pentru a îndeplini o gamă largă de funcții, precum colectarea fișierelor locale, executarea comenzilor de la distanță, descărcarea extensiilor de browser, furtul portofelelor de criptomonede, extragerea frazelor de recuperare și a acreditărilor, înregistrarea video și desfășurarea altor activități malițioase. Unul dintre noile implanturi utilizate în această campanie este un loader care modifică memoria browserului pentru a încărca și ascunde extensii malițioase. OkoBot include, de asemenea, un nou modul OkoSpyware, capabil să înregistreze apăsările tastelor și fluxul video al ferestrei unei aplicații vizate.

Informațiile disponibile în prezent nu permit atribuirea precisă a acestei campanii vreunui actor cunoscut din zona criminalității informatice. Cu toate acestea, tehnicile utilizate și infostealer-ul implicat sunt folosite frecvent de grupări vorbitoare de limbă rusă, iar analiza tehnică a identificat, de asemenea, fragmente de cod în limba rusă.

Infectarea inițială are loc, de regulă, prin două metode principale: atacuri de tip ClickFix, în care atacatorii folosesc ingineria socială pentru a convinge utilizatorii să execute un cod malițios, și distribuirea de malware prin intermediul GitHub, sub aparența unor programe legitime. În timpul investigației, cercetătorii au identificat un astfel de caz care implica un instalator fals pentru SQL Server Management Studio (SSMS), un instrument Microsoft utilizat pe scară largă pentru administrarea bazelor de date.

Framework-ul malițios include componenta SeedHunter, un modul care monitorizează procesele active din sistem și injectează un implant în aplicațiile Trezor Suite, Ledger Wallet și Ledger Live – aplicații oficiale utilizate pentru administrarea activelor de criptomonede. Atunci când detectează conectarea unui portofel hardware Trezor sau Ledger, acesta activează funcțiile interceptate pentru a afișa o pagină de phishing predefinită, concepută pentru furtul frazei de recuperare (seed phrase), utilizând un design specific pentru fiecare tip de portofel.

Pagini de phishing utilizate pentru furtul frazelor de recuperare în cadrul campaniei OkoBot

- Publicitate -

Raportul complet este disponibil pe securelist.com.

Pentru a rămâne în siguranță, experții Kaspersky GReAT recomandă utilizatorilor:

  • Să nu urmeze niciodată instrucțiuni provenite din surse neverificate pentru rularea unor coduri necunoscute pe dispozitiv, indiferent dacă acestea sunt oferite direct sau apar în tutoriale online. Atacatorii folosesc frecvent această metodă pentru infectarea sistemelor, ceea ce poate duce la pierderea datelor sau chiar la pierderea controlului asupra dispozitivului.
  • Să utilizeze o soluție de securitate puternică pe toate calculatoarele și dispozitivele mobile, precum Kaspersky Premium, care poate avertiza utilizatorii și poate preveni infectarea.
  • Să gestioneze datele sensibile în mod sigur: evitați stocarea parolelor sau a frazelor de recuperare în galeria foto sau în aplicațiile de notițe; utilizați în schimb un manager de parole dedicat și de încredere, precum Kaspersky Password Manager.
  • Să nu dezactiveze niciodată soluțiile antivirus sau instrumentele de securitate pentru instalarea unor programe și să fie atenți atunci când descarcă moduri pentru jocuri, cheat-uri sau utilitare provenite din surse terțe.
  • Să mențină sistemele de operare și aplicațiile actualizate, să folosească parole puternice și unice și să activeze autentificarea multifactor ori de câte ori este posibil.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior România își consolidează candidatura pentru un proiect european dedicat copiilor vulnerabili
Articolul următor Față în față cu cineaștii: cine vine la ediția aniversară TIFF Sibiu
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Zweite Bundesliga: Wolfsburg obține trei puncte mari pe final de meci la Hanovra
Sport
Margareta Niculescu – o maestră a marionetelor
Cultură și Educație
ELCEN oprește temporar și controlat CET Grozăvești
Energie

RSS Știri Financiare

  • Fără titlu
  • Cât costă participarea la o nuntă în 2026? Dar organizarea acestui eveniment?
  • Chiriile pentru spațiile de birouri din București au crescut. IT-ul susține 31% din cererea de spații
  • Leader Team Broker: 20 ani de activitate în brokeraj și soluții specializate
5_accesorii_telefoane_gadgeturi
IT

5 cele mai utile accesorii pentru telefonul, tableta sau gadgetul tău

4 minute
IT

Proiectul românesc SmartLab INACO a fost desemnat „Proiectul Educațional Inovator al anului 2021”

3 minute
Companii

Piața de hosting crește cu peste 10% pe an

4 minute
IT

Kaspersky a lansat o noua versiune a solutiei freemium

2 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?