← Voltar ao blog

Malware OkoBot visa frases de recuperação de carteiras de hardware

Uma estrutura de malware sorrateira compromete aplicativos desktop para roubar frases semente de criptomoedas. Equipes de segurança devem monitorar comportamentos incomuns nas carteiras.

TL;DR

  • O malware OkoBot está ativo desde abril de 2025 em sistemas Windows
  • Ele injeta prompts falsos de frases de recuperação nos aplicativos desktop da Ledger e Trezor
  • O ataque imita softwares legítimos de carteira para enganar os usuários
  • Solicitações maliciosas parecem vir de dentro de aplicativos autênticos
  • Organizações devem auditar a segurança dos endpoints e as interações dos dispositivos dos usuários

Pesquisadores de segurança descobriram uma campanha sofisticada de malware que visa usuários de criptomoedas por meio de aplicativos desktop comprometidos. A estrutura OkoBot, ativa desde abril de 2025, ataca especificamente proprietários de carteiras de hardware ao sequestrar interfaces de software legítimas.

Diferentemente das abordagens tradicionais de phishing, este ataque utiliza aplicativos desktop confiáveis para exibir prompts fraudulentos de frases de recuperação. Os usuários podem acreditar que estão interagindo com softwares genuínos de carteira, tornando a engenharia social particularmente perigosa para organizações que gerenciam ativos digitais.

Vetor de Ataque e Abordagem Técnica

  • O OkoBot opera como uma estrutura modular executando em máquinas Windows desde abril de 2025
  • O malware injeta conteúdo malicioso diretamente em aplicativos desktop autênticos da Ledger e Trezor
  • Prompts falsos de frases de recuperação parecem originar-se dentro do software legítimo da carteira
  • Algumas variantes aguardam os usuários conectarem seus dispositivos de hardware antes de exibir interfaces maliciosas
  • O aplicativo principal permanece genuíno enquanto sobreposições maliciosas comprometem funções específicas

Implicações de Segurança e Estratégias de Defesa

  • Organizações que utilizam carteiras de hardware devem implementar monitoramento avançado de endpoints
  • Equipes de TI precisam detectar padrões incomuns no comportamento dos aplicativos desktop
  • Protocolos de autenticação multifator devem ir além do simples pareamento de dispositivos
  • Auditorias regulares de segurança em ambientes de software financeiro podem identificar compromissos semelhantes
  • O treinamento de usuários deve enfatizar a verificação de solicitações de frases de recuperação por múltiplos canais

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Malware OkoBot visa frases de recuperação de carteiras de hardware — Agent Breach Blog | Agent Breach