Аналитики «Лаборатории Касперского» обнаружили вредоносную платформу OkoBot , которая нацелена на кражу криптовалюты и данных владельцев криптокошельков. В состав фреймворка входит более 20 модулей: они похищают учетные данные и файлы, перехватывают пользовательский ввод, устанавливают скрытые расширения в браузеры и записывают происходящее в окнах целевых приложений. Связанная с OkoBot вредоносная кампания активна с весны 2025 года. Исследователи обнаружили ее в январе 2026 года, когда изучали атаки с применением неизвестной малвари, способной перехватывать содержимое окон криптокошельков. Для первоначального заражения операторы OkoBot используют два основных вектора. Первый — атаки типа ClickFix, когда жертву убеждают самостоятельно скопировать и запустить вредоносную команду в системе