Kaspersky-Forscher haben eine ausgefeilte Malware-Kampagne entdeckt, die als OkoBot bekannt ist: eine modulare Bedrohung, die entwickelt wurde, um sensible Informationen von ahnungslosen Nutzern – insbesondere von Personen, die mit Kryptowährungen zu tun haben – zu stehlen. Anstatt sich auf eine einzelne Angriffsart zu verlassen, kombiniert die Schadsoftware mehrere Techniken, darunter gefälschte System-Wiederherstellungsbildschirme, Keylogging, Spyware und sorgfältig ausgearbeitete Social-Engineering-Taktiken. Sobald sie installiert ist, überwacht sie die Opfer still und heimlich, erfasst Anmeldeinformationen und – noch wichtiger – Wiederherstellungsphrasen für Krypto-Wallets. Mit Zugriff auf die Seed Phrase eines Wallets können Angreifer die darin gespeicherten Gelder vollständig kontrollieren, wodurch der Angriff für Krypto-Inhaber besonders gefährlich wird.

Die Kampagne hat bereits Nutzer in Ländern wie Brasilien, Vietnam, Kanada, Mexiko und der Türkei betroffen. Um die Malware zu verbreiten, tarnen die Angreifer sie als legitime Software und laden sie in GitHub-Repositorys hoch, sodass die Downloads vertrauenswürdig wirken. Unwissende Nutzer, die diese gefälschten Programme installieren, geben der Malware unwissentlich Zugriff auf ihre Geräte – wodurch sie Passwörter, Wallet-Zugangsdaten und andere sensible Informationen auslesen kann. Die Entdeckung zeigt, wie Cyberkriminelle zunehmend vertrauenswürdige Plattformen und überzeugende Social-Engineering-Taktiken nutzen, um die wachsende Krypto-Community ins Visier zu nehmen.

#Crypto #Security