Le framework malveillant OkoBot injecte des attaques par phishing de phrases de récupération dans les applications Ledger et Trezor
Un framework malveillant nommé OkoBot cible les utilisateurs de portefeuilles matériels Ledger et Trezor depuis avril 2025. Le malware se propage via des machines Windows infectées et intègre un module dédié au vol de phrases de récupération. L'attaque se manifeste directement dans l'interface officielle des applications desktop des portefeuilles, rendant la supercherie difficile à détecter. Le malware peut déclencher la demande frauduleuse après la connexion du périphérique matériel. L'interface malveillante s'affiche au sein de l'application légitime déjà installée.
Ce type d'attaque exploite des failles de confiance dans l'interface utilisateur des applications desktop, un vecteur souvent sous-estimé. Un audit offensif (RAID/SENTINELLE) permet de tester la robustesse des mécanismes d'authentification et de détection des applications web ou desktop exposées aux utilisateurs.
