فيروس ModStealer - منصة غير مرتبطة بسرقة المحفظة الرقمية غير المرئية

robot
إنشاء الملخص قيد التقدم

البرمجيات الخبيثة، ModStealer، تهاجم بصمت محافظ العملات المشفرة على نظامي ويندوز وماك ولينكس عن طريق تجاوز حماية مضادات الفيروسات باستخدام إعلانات وظائف مزيفة.

ModStealer هو مثال نموذجي على البرمجيات الخبيثة متعددة المنصات التي تجمع أصول العملات المشفرة في محافظ المتصفح وتقدم تهديدًا جديدًا لمستخدمي العملات المشفرة. لقد كانت تعمل لمدة تقارب شهر تقريبًا، دون أن تلاحظها أنظمة مكافحة الفيروسات الرئيسية.

تستهدف هذه البرمجيات الخبيثة أنظمة تشغيل Windows وmacOS وLinux وتسرق المفاتيح الخاصة والبيانات الاعتماد المرتبطة بـ 56 امتداد محفظة متصفح، والتي تشمل أيضًا Safari.

يتم توزيع ModStealer باستخدام إعلانات مزيفة كموظفين متجولين. يتم خداع الضحايا لتحميل لوحة جافا سكريبت خبيثة مُبرمجة بـ NodeJS، والتي تتجنب اكتشاف برامج مكافحة الفيروسات المعتمدة على التوقيع.

البرمجيات الخبيثة تستخرج البيانات، بما في ذلك مفاتيح المفاتيح الخاصة، وملفات التكوين، والشهادات المطلوبة للوصول إلى محفظة التشفير، بشكل خفي.

ترسانة مود ستيلر المظلمة: الحافظة، التقاط الشاشة، التحكم عن بعد

بالإضافة إلى سرقة المحافظ، تقوم البرمجيات الخبيثة بالحصول على بيانات الحافظة ولقطات الشاشة. والأسوأ من ذلك، أنها تمنح المهاجمين القدرة على تنفيذ الشيفرة عن بُعد، مما قد يوفر وصولاً كاملاً إلى الأجهزة المصابة.

على نظام ماك أو إس، يواصل ModStealer عمله من خلال التظاهر كعملية في الخلفية باستخدام launchctl في آبل، حيث يراقب ويسرق البيانات بصمت إلى خوادم يُعتقد أنها مرتبطة بالبنية التحتية التي قد تكون مختبئة داخل أوروبا.

يشير المحللون إلى كيف أن نشاط البرمجيات الخبيثة كخدمة (MaaS)، حيث يقوم المجرمون الإلكترونيون بإنشاء برمجيات خبيثة متقدمة مثل ModStealer وتأجيرها للتابعين الذين يمتلكون خبرة فنية محدودة، في تزايد.

يزيد هذا النوع من النماذج من نطاق وتأثير الحملات البرمجيات الخبيثة ضد الأصول الرقمية.

يُحذر باحثو موسايل من أن الدفاع القائم على التوقيع لم يعد كافيًا

يمكن مواجهة مثل هذه التهديدات الخبيثة فقط من خلال المراقبة المستمرة للسلوك والكشف المتقدم عن التهديدات.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت