Avviso: Il malware "invisibile" minaccia i wallet crypto sui browser
I ricercatori di sicurezza hanno recentemente scoperto ModStealer, un nuovo tipo di malware in grado di superare i software antivirus e rubare dati dai wallet crypto su
#Windows ,
#Linux e
#MacOS .
Secondo l'azienda di sicurezza Mosyle, ModStealer viene distribuito tramite annunci di lavoro falsi, mirati a programmatori che utilizzano Node.js. Dopo l'infezione, questo malware scansiona i wallet crypto sotto forma di estensione nei browser, le credenziali di accesso al sistema e i certificati digitali, per poi inviare i dati ai server C2 controllati dagli hacker.
Il punto pericoloso è che ModStealer si nasconde come un programma in background e si avvia insieme al sistema, rendendo difficile la rilevazione per gli utenti. I segni di infezione possono includere l'apparizione di file strani “.sysupdater.dat” o connessioni a server anomali.
Gli esperti di Slowmist avvertono che ModStealer non minaccia solo gli utenti individuali, ma potrebbe anche comportare rischi su larga scala per l'intero settore crypto se i dati dei wallet vengono compromessi in massa, portando a attacchi on-chain.
In precedenza, il CTO di Ledger aveva anche avvertito riguardo a pacchetti malware su NPM che potrebbero sostituire l'indirizzo del wallet nelle transazioni, dimostrando che l'ecosistema crypto sta diventando un obiettivo sempre più complesso per gli hacker.
⚠️ Avviso di rischio: Gli utenti di wallet software e scambi devono rafforzare la sicurezza, controllare attentamente i dispositivi per evitare il rischio di perdita di beni.
#anh_ba_cong