Caution: Złośliwe oprogramowanie „niewidzialne” zagraża portfelom kryptowalutowym w przeglądarkach
Badacze bezpieczeństwa właśnie odkryli ModStealer, nowy rodzaj złośliwego oprogramowania, które ma zdolność omijania programów antywirusowych i kradzieży danych z portfeli kryptowalutowych na
#Windows ,
#Linux i
#MacOS .
Według firmy zabezpieczeń Mosyle, ModStealer jest rozpowszechniany poprzez fałszywe ogłoszenia o pracę, celując w programistów korzystających z Node.js. Po infekcji, to złośliwe oprogramowanie skanuje portfele kryptowalutowe w postaci rozszerzeń w przeglądarkach, dane logowania do systemu oraz certyfikaty cyfrowe, a następnie wysyła dane do serwera C2 kontrolowanego przez hakerów.
Niebezpieczeństwo polega na tym, że ModStealer ukrywa się jako program w tle i uruchamia się wraz z systemem, co utrudnia jego wykrycie przez użytkowników. Objawy infekcji mogą obejmować pojawienie się dziwnego pliku „.sysupdater.dat” lub połączenia z nietypowym serwerem.
Ekspert z Slowmist ostrzega, że ModStealer zagraża nie tylko osobistym użytkownikom, ale może również stwarzać ryzyko na dużą skalę dla całej branży kryptowalut, jeśli dane portfela zostaną masowo skradzione, co prowadzi do ataków on-chain.
Wcześniej CTO Ledger również ostrzegał przed złośliwymi pakietami w NPM, które mają zdolność do zastępowania adresów portfeli w transakcjach, co pokazuje, że ekosystem kryptowalut staje się coraz bardziej złożonym celem dla hakerów.
⚠️ Ostrzeżenie o ryzyku: Użytkownicy portfeli programowych i giełd powinni zwiększyć zabezpieczenia, dokładnie sprawdzić urządzenia, aby uniknąć ryzyka utraty majątku.
#anh_ba_cong