🚨 Больше 20 вредоносов в одном наборе — так устроен OkoBot, и охотится он именно за секретной фразой от кошелька.
Модуль SeedHunter подменяет окно в Ledger Live и Trezor Suite: подключаешь аппаратный кошелёк — и видишь фальшивую страницу «восстановления», которая забирает секретную фразу. Второй модуль пишет видео с экрана и нажатия клавиш, пока кошелёк открыт. Разносят это через поддельные программы на GitHub и социальную инженерию.
Кампания OkoBot активна больше года и продолжалась в июле 2026-го. Судя по способам заражения, одна из главных целей — сами разработчики
—
Kaspersky GReAT
Как не попасть:
• Не запускай чужой код и «инструкции» из непроверенных источников.
• Ставь программы только с официальных сайтов — один из каналов заражения был поддельным установщиком известной утилиты.
• Секретную фразу не вводи на страницах «восстановления» и не храни в заметках или галерее: настоящий кошелёк её не спрашивает.
Аппаратный кошелёк бережёт ключ, но не спасает от фальшивого окна, которое тебе подсунули.
#безопасность
📈
ByBit: бонус до $30,000 — мой выбор для трейдинга!
🔗 Мои каналы:
Youtube •
X •
LinkedIn •
Instagram