Un framework malware sofisticat a afectat deja sute de victime din peste 25 de ţări, potrivit unui comunicat de presă remis redacţiei.
Ameninţarea este activă şi reprezintă un risc major pentru deţinătorii de monede virtuale, informează experţii Kaspersky.
Noua structură maliţioasă a fost identificată în ianuarie 2026 de către echipa Global Research and Analysis Team, transmite sursa citată.
Programul periculos include peste 20 de componente concepute pentru colectarea fişierelor locale şi executarea comenzilor de la distanţă, conform datelor menţionate.
Sistemul utilizează modulul OkoSpyware pentru monitorizarea browserele bazate pe Chromium şi înregistrarea apăsărilor de taste, informează compania.
Cele mai multe infecţii s-au înregistrat în Brazilia, Vietnam, Canada, Mexic şi Turcia, transmite sursa citată.
Tehnicile folosite şi prezenţa unor fragmente de cod indică utilizarea frecventă a acestui instrument de către grupări vorbitoare de limbă rusă, conform datelor menţionate.
Infectarea iniţială se realizează prin atacuri de tip ClickFix şi prin distribuirea de fişiere compromise pe platforma GitHub, informează compania.
Modulul SeedHunter monitorizează procesele active şi injectează implanturi în aplicaţiile oficiale Trezor Suite, Ledger Wallet şi Ledger Live, transmite sursa citată.
Dispozitivul activează pagini de phishing predefinite pentru furtul frazelor de recuperare la conectarea portofelelor hardware, conform datelor menţionate.
Specialiştii recomandă utilizarea unor soluţii de securitate puternice şi evitarea stocării parolelor în galeria foto sau în aplicaţiile de notiţe, informează compania.



















































Opinia Cititorului