Atenție: Software-ul malițios "invizibil" amenință portofelele crypto pe browser
Cercetătorii în securitate cibernetică au descoperit recent ModStealer, un nou tip de malware capabil să o ocolească software-ul antivirus și să fure date din portofelele crypto pe
#Windows ,
#Linux și
#MacOS .
Conform companiei de securitate Mosyle, ModStealer este distribuit prin anunțuri false de angajare, vizând programatorii care folosesc Node.js. După infectare, acest malware scanează portofelele crypto sub formă de extensie pe browser, informațiile de autentificare ale sistemului și certificatele digitale, apoi trimite datele către un server C2 controlat de hackeri.
Punctul periculos este că ModStealer se ascunde sub forma unui program de fundal și se autostartează împreună cu sistemul, făcându-i pe utilizatori greu de detectat. Semnele de infecție pot include apariția unui fișier străin “.sysupdater.dat” sau conexiuni către servere neobișnuite.
Experții de la Slowmist avertizează că ModStealer nu amenință doar utilizatorii individuali, ci poate provoca riscuri extinse pentru întreaga industrie crypto dacă datele portofelului sunt exploatate în masă, ducând la atacuri on-chain.
Anterior, CTO-ul Ledger a mai avertizat despre pachetele de malware de pe NPM care au capacitatea de a înlocui adresele portofelului în tranzacții, arătând că ecosistemul crypto devine un țintă din ce în ce mai complexă pentru hackeri.
⚠️ Avertisment de risc: Utilizatorii de portofele software și platforme de schimb ar trebui să-și întărească securitatea, să verifice cu atenție dispozitivele pentru a evita riscul de pierdere a bunurilor.
#anh_ba_cong