Фьючерсы
Доступ к сотням фьючерсов
CFD
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
CFD
Деривативы CFD на акции
Акции США
Доступ к реальным акциям США и ETF
Акции Гонконга
Торгуйте качественными акциями, котирующимися в Гонконге
Корейские акции
SK Hynix
Торгуйте реальными корейскими акциями и инвестируйте в популярные активы
Фьючерсы на акции
Высокое кредитное плечо, круглосуточная торговля
Токенизированные акции
Обеспечено реальными акциями
IPO Access
Откройте полный доступ к глобальным IPO акций
GUSD
3.8%
Создать GUSD для получения доходности казначейских RWA
Мероприятия, связанные с акциями
Торгуйте популярными акциями и получайте щедрые эирдропы
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
IPO Access
Откройте полный доступ к глобальным IPO акций
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
VIP-центр богатства
4%
4% годовых на USDT — ограниченное время
Gate Wealth
Возьмите под контроль свое финансовое будущее
Количественный фонд
Лучшие стратегии
Стейкинг
Делайте стейкинг криптовалюты, чтобы заработать на продуктах PoS
Умное плечо
Плечо без риска ликвидации
GUSD
3.8%
Пополнение и погашение в любое время, без комиссии
Рекламные акции
Промоакции
Участвуйте и получайте награды
Реферал
200 USDT
Приглашайте друзей за бонусы
Партнерская программа
Эксклюзивные комиссионные
Gate Booster
Растите влияние и получайте аирдроп
Анонсы
Обновления в реальном времени
Блог Gate
Статьи о криптоиндустрии
VIP-услуги
Огромные скидки на комиссии
Управление активами
Универсальное решение для управления активами
Институциональный
Крипто-решения для бизнеса
Разработчикам (API)
Подключение к экосистеме приложений Gate
Внебиржевые банковские переводы
Ввод и вывод фиатных денег
Брокерская программа
Щедрые механизмы скидок API
AI
Gate AI
Ваш универсальный AI-ассистент для любых задач
Gate AI Bot
Используйте Gate AI прямо в вашем социальном приложении
GateClaw
Gate Синий Лобстер — готов к использованию
Gate for AI Agent
AI-инфраструктура: Gate MCP, Skills и CLI
Gate Skills Hub
Более 10 тыс навыков
От офиса до трейдинга: единая база навыков для эффективного использования ИИ
OkoBot — это продвинутая вредоносная модульная платформа которая нацелена на кражу криптовалюты, сид-фраз аппаратных и программных кошельков, а также учетных данных пользователей.
Кампания активна с начала 2025 года и насчитывает сотни жертв более чем в 25 странах, при этом основными целями злоумышленников являются разработчики и IT-специалисты.
------------------------------
Вредоносное ПО доставляется на устройства под управлением Windows двумя основными путями:
Техника ClickFix: использование социальной инженерии, когда пользователя обманом заставляют скопировать и запустить вредоносный код (обычно через PowerShell скрипт TookPS) прямо в консоли.
Троянизированное ПО на GitHub: вредоносный код маскируется под популярные утилиты автоматизации или легитимные ИТ-инструменты, например, поддельный установщик SQL Server Management Studio (SSMS).
На начальном этапе атаки загружается SSH-бот, который собирает информацию о системе, открывает порты RDP, отключает уведомления Windows Defender и организует туннель для доставки остальных модулей по SFTP.
------------------------------
Из более чем 20 компонентов OkoBot исследователи выделяют четыре наиболее опасных шпионских импланта.
SeedHunter: отслеживает запуск официальных десктопных приложений для аппаратных кошельков (Trezor Suite, Ledger Wallet, Ledger Live). При подключении устройства модуль внедряет фальшивое фишинговое окно авторизации прямо внутрь оригинальной программы и просит ввести сид-фразу для «восстановления».
OkoSpyware: специализированный модуль слежки, который мониторит более 100 популярных криптокошельков (включая Exodus, MetaMask, Tonkeeper) и менеджеры паролей (например, 1Password). С помощью встроенной библиотеки FFmpeg он записывает видеопоток активного окна кошелька и перехватывает нажатия клавиш.
ext daemon (extl.exe): внедряется в Chromium-браузеры для скрытой установки вредоносных расширений (таких как стилер Rilide), которые воруют куки, сессии и платежные данные прямо в процессе серфинга.
MC Keylogger: классический кейлоггер, который непрерывно фиксирует ввод с клавиатуры, отслеживает буфер обмена (куда часто копируют адреса кошельков и ключи) и делает снимки экрана каждые 5 минут.
------------------------------ Разработчики OkoBot используют геоблокировку — серверы злоумышленников выдают пустой ответ и не доставляют нагрузку, если запросы идут с IP-адресов России и стран СНГ. Тем не менее, внутри кода фишинговых страниц модуля SeedHunter были найдены текстовые комментарии на русском языке.
Аппаратные кошельки сами по себе остаются защищенными. Главное правило безопасности — никогда не вводить сид-фразу на клавиатуре компьютера в интерфейсе программ. Если официальное приложение внезапно требует ввести 12 или 24 слова при подключении устройства (без явной команды на самом аппаратном кошельке) — это признак работы SeedHunter.
------------------------------
Для минимизации рисков заражения инфостилерами применяются следующие оборонительные меры:
Использование аппаратных кошельков: Хранение приватных ключей и seed-фраз на изолированных физических устройствах исключает возможность их кражи программным путем через модули стилера.
Шифрование и гигиена паролей: Отказ от сохранения паролей в браузере в пользу специализированных менеджеров паролей с надежным мастер-паролем.
Многофакторная аутентификация (MFA): Использование двухфакторной аутентификации (желательно через аппаратные ключи или приложения-аутентификаторы) защищает учетные записи, даже если пароль был украден.
Мониторинг процессов (EDR): Применение систем обнаружения угроз на конечных точках (EDR) для выявления подозрительной активности, такой как массовое чтение файлов в директориях профилей браузеров или несанкционированные сетевые запросы к неизвестным IP-адресам.
$BTC $ETH $GT