Kaspersky'nin siber güvenlik araştırma ekibi, kripto para kullanıcılarını hedef alan sofistike bir kötü amaçlı yazılım kampanyasını tespit etti. OkoBot adlı bu altyapı, 20'den fazla zararlı yük ve implanttan oluşuyor ve seed phrase'leri, kimlik bilgilerini ve cüzdan verilerini çalmak üzere tasarlanmıştır. Kampanya Ocak 2026'dan itibaren aktif olup, şu ana kadar 25'ten fazla ülkede yüzlerce kullanıcıyı etkilemiştir.

Yazılım, sosyal mühendislik (ClickFix) saldırıları ve GitHub üzerinden dağıtılan sahte yazılım yükleyicileri aracılığıyla yayılmaktadır. Trezor Suite ve Ledger cüzdanlarını hedef alan SeedHunter bileşeni, donanım cüzdanı tespit edildiğinde kimlik avı sayfaları göstererek kurtarma ifadelerini ele geçirmeyi amaçlamaktadır. OkoSpyware modülü ise tuş vuruşlarını ve ekran görüntülerini kaydedebilmektedir.

En fazla etkilenen ülkeler arasında Türkiye, Brezilya, Vietnam, Kanada ve Meksika yer almaktadır. Kaspersky uzmanları, tehdidin halen aktif olduğunu ve özellikle kripto para kullanıcıları için ciddi bir risk oluşturduğunu belirtmiştir.