Cybercriminelen richten pijlen op crypto-wallets met nieuwe malware

zaterdag, 25 juli 2026 (20:09) - Newsbit.nl

In dit artikel:

Cybercriminelen richten zich steeds vaker op cryptogebruikers en Web3-ontwikkelaars met misleidende aanvallen die slachtoffers zelf malware laten installeren. Beveiligingsbedrijf Kaspersky waarschuwt voor OkoBot, een nieuw malwareframework dat via social engineering, ClickFix-trucs en besmette GitHub-programma’s walletbestanden, browsergegevens en andere gevoelige informatie steelt. De malware kan ook kwaadaardige browserextensies installeren en wallet-apps overnemen, waarna gestolen data via een beveiligde SSH-verbinding naar de aanvallers wordt doorgestuurd. Kaspersky ziet sinds januari 2026 meerdere besmettingen en noemt OkoBot een doorontwikkeling van de eerder in 2025 ontdekte campagne TookPS. Tegelijk ontdekte SlowMist een aparte LinkedIn-campagne waarbij aanvallers zich voordoen als recruiters en Web3-ontwikkelaars lokken met nep-GitHubprojecten. Wie de software lokaal test, installeert in werkelijkheid een Remote Access Trojan die onder meer projectsleutels, cloudgegevens en crypto-walletinformatie kan stelen. Beide campagnes laten zien dat cybercriminelen steeds vaker vertrouwen en routineprocessen misbruiken om toegang te krijgen tot crypto en ontwikkelomgevingen.

BEKIJK OOK:

De Oranjezomer: Koert Westerman pleit voor nieuwe regel in het voetbal: 'Ik zou willen voorstellen...'